URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 85818
[ Назад ]

Исходное сообщение
"Регистрация событий изменения проля"

Отправлено SchTiRlic , 01-Июл-09 17:56 
Как в FreeBSD можно регистрировать события изменения паролей? Необходимо чтобы при изменении пароля данная информация  где то созранялась, а потом её можно было получить, чтобы отследить кто, когда и какому пользователю изменил пароль.

Желательно чтобы реализация была без установки дополнительных програмных средств, может это можно Syslog'ом сделать.

Заранее спасибо.


Содержание

Сообщения в этом обсуждении
"Регистрация событий изменения проля"
Отправлено Medlar , 01-Июл-09 18:26 
что если обернуть команду скриптом, который сначала запишет в лог
date - users - $1
а потом запустит passwd $1

Правда с определением конкретного юзера будут проблемы, если на момент запуска скрипта их работает в системе несколько. Если только с.п. ps его определить.


"Регистрация событий изменения проля"
Отправлено shutdown now , 02-Июл-09 00:14 
>что если обернуть команду скриптом, который сначала запишет в лог
>date - users - $1
>а потом запустит passwd $1
>
>Правда с определением конкретного юзера будут проблемы, если на момент запуска скрипта
>их работает в системе несколько. Если только с.п. ps его определить.
>

фря это и так автоматом делает, в /var/backup лежит файл passwd, раз в сутки cron запускает скрипт /etc/periodic/daily/200.backup-passwd, который присылает на почту изменения в формате diff


"Регистрация событий изменения проля"
Отправлено SchTiRlic , 02-Июл-09 10:06 
>[оверквотинг удален]
>>date - users - $1
>>а потом запустит passwd $1
>>
>>Правда с определением конкретного юзера будут проблемы, если на момент запуска скрипта
>>их работает в системе несколько. Если только с.п. ps его определить.
>>
>
>фря это и так автоматом делает, в /var/backup лежит файл passwd, раз
>в сутки cron запускает скрипт /etc/periodic/daily/200.backup-passwd, который присылает на почту изменения
>в формате diff

А в лог эти события как то можно писать? Хотя в принципе можно в скрипт /etc/periodic/daily/200.backup-passwd нечто подобное логированию.



"Регистрация событий изменения проля"
Отправлено SchTiRlic , 02-Июл-09 10:16 
>[оверквотинг удален]
>>date - users - $1
>>а потом запустит passwd $1
>>
>>Правда с определением конкретного юзера будут проблемы, если на момент запуска скрипта
>>их работает в системе несколько. Если только с.п. ps его определить.
>>
>
>фря это и так автоматом делает, в /var/backup лежит файл passwd, раз
>в сутки cron запускает скрипт /etc/periodic/daily/200.backup-passwd, который присылает на почту изменения
>в формате diff

К примеру в линукс редхате, это можно настроить на уровне Syslog и события по изменению учётных данных пользователей записываются в лог messages. Я предпологаю там для этого есть какая то служба.

Наверняка возможно подобное во FreeBSD.


"Регистрация событий изменения проля"
Отправлено mr_gfd , 02-Июл-09 11:32 
>Как в FreeBSD можно регистрировать события изменения паролей? Необходимо чтобы при изменении
>пароля данная информация  где то созранялась, а потом её можно
>было получить, чтобы отследить кто, когда и какому пользователю изменил пароль.
>
>
>Желательно чтобы реализация была без установки дополнительных програмных средств, может это можно
>Syslog'ом сделать.
>
>Заранее спасибо.

man audit ?