The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"sudo , следить за всем."
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"sudo , следить за всем."
Сообщение от logka Искать по авторуВ закладки(??) on 20-Дек-04, 14:45  (MSK)
Такой вот вопрос.
На сервере есть много людей с полным судо. Так просто нужно и никуда от этого не деться.
Можно ли както логать все команды, которые выполняются под судо ?
  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "sudo , следить за всем."
Сообщение от newser Искать по авторуВ закладки(ok) on 20-Дек-04, 15:08  (MSK)
>Такой вот вопрос.
>На сервере есть много людей с полным судо. Так просто нужно и
>никуда от этого не деться.
>Можно ли както логать все команды, которые выполняются под судо ?


По умолчанию он и так ведет логи через syslogd или в собственный лог-файл, где записывается, кто и что запускал. Проверьте конфигурацию sudo (файл sudoers) и логи.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "sudo , следить за всем."
Сообщение от logka Искать по авторуВ закладки(??) on 20-Дек-04, 15:19  (MSK)
>>Такой вот вопрос.
>>На сервере есть много людей с полным судо. Так просто нужно и
>>никуда от этого не деться.
>>Можно ли както логать все команды, которые выполняются под судо ?
>
>
>По умолчанию он и так ведет логи через syslogd или в собственный
>лог-файл, где записывается, кто и что запускал. Проверьте конфигурацию sudo (файл
>sudoers) и логи.


если запускают sudo /bin/rootcommand , то да, записывается.
Если же становятся рутом с помощью sudo -s , то об этом пишется , а все остальные действия не пишутся, а вот именно это логать и хотелось бы ;)

  Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "sudo , следить за всем."
Сообщение от newser Искать по авторуВ закладки(ok) on 20-Дек-04, 16:38  (MSK)
>>>Такой вот вопрос.
>>>На сервере есть много людей с полным судо. Так просто нужно и
>>>никуда от этого не деться.
>>>Можно ли както логать все команды, которые выполняются под судо ?
>>
>>
>>По умолчанию он и так ведет логи через syslogd или в собственный
>>лог-файл, где записывается, кто и что запускал. Проверьте конфигурацию sudo (файл
>>sudoers) и логи.
>
>
>если запускают sudo /bin/rootcommand , то да, записывается.
>Если же становятся рутом с помощью sudo -s , то об этом
>пишется , а все остальные действия не пишутся, а вот именно
>это логать и хотелось бы ;)


Навряд ли это удастся. Можно, правда, поизучать файл .history, может он будет чем-нибудь полезен.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "sudo , следить за всем."
Сообщение от logka Искать по авторуВ закладки(??) on 20-Дек-04, 19:49  (MSK)
>>>>Такой вот вопрос.
>>>>На сервере есть много людей с полным судо. Так просто нужно и
>>>>никуда от этого не деться.
>>>>Можно ли както логать все команды, которые выполняются под судо ?
>>>
>>>
>>>По умолчанию он и так ведет логи через syslogd или в собственный
>>>лог-файл, где записывается, кто и что запускал. Проверьте конфигурацию sudo (файл
>>>sudoers) и логи.
>>
>>
>>если запускают sudo /bin/rootcommand , то да, записывается.
>>Если же становятся рутом с помощью sudo -s , то об этом
>>пишется , а все остальные действия не пишутся, а вот именно
>>это логать и хотелось бы ;)
>
>
>Навряд ли это удастся. Можно, правда, поизучать файл .history, может он будет
>чем-нибудь полезен.


Как вариант конечно...
Эх, будем думать ...

  Рекомендовать в FAQ | Cообщить модератору | Наверх

5. "sudo , следить за всем."
Сообщение от onorua emailИскать по авторуВ закладки(??) on 20-Дек-04, 21:54  (MSK)
>>>>>Такой вот вопрос.
>>>>>На сервере есть много людей с полным судо. Так просто нужно и
>>>>>никуда от этого не деться.
>>>>>Можно ли както логать все команды, которые выполняются под судо ?
>>>>
>>>>
>>>>По умолчанию он и так ведет логи через syslogd или в собственный
>>>>лог-файл, где записывается, кто и что запускал. Проверьте конфигурацию sudo (файл
>>>>sudoers) и логи.
>>>
>>>
>>>если запускают sudo /bin/rootcommand , то да, записывается.
>>>Если же становятся рутом с помощью sudo -s , то об этом
>>>пишется , а все остальные действия не пишутся, а вот именно
>>>это логать и хотелось бы ;)
>>
>>
>>Навряд ли это удастся. Можно, правда, поизучать файл .history, может он будет
>>чем-нибудь полезен.
>
>
>Как вариант конечно...
>Эх, будем думать ...

Ну... Можно ничего не добиться логированием. Например юзверь делает команду:
sudo mc
В логах пишет что он запустил миднайт коммандер, а юзверь гуляет по всей системе...

  Рекомендовать в FAQ | Cообщить модератору | Наверх

6. "sudo , следить за всем."
Сообщение от logka emailИскать по авторуВ закладки(??) on 21-Дек-04, 10:29  (MSK)
>>>>>>Такой вот вопрос.
>>>>>>На сервере есть много людей с полным судо. Так просто нужно и
>>>>>>никуда от этого не деться.
>>>>>>Можно ли както логать все команды, которые выполняются под судо ?
>>>>>
>>>>>
>>>>>По умолчанию он и так ведет логи через syslogd или в собственный
>>>>>лог-файл, где записывается, кто и что запускал. Проверьте конфигурацию sudo (файл
>>>>>sudoers) и логи.
>>>>
>>>>
>>>>если запускают sudo /bin/rootcommand , то да, записывается.
>>>>Если же становятся рутом с помощью sudo -s , то об этом
>>>>пишется , а все остальные действия не пишутся, а вот именно
>>>>это логать и хотелось бы ;)
>>>
>>>
>>>Навряд ли это удастся. Можно, правда, поизучать файл .history, может он будет
>>>чем-нибудь полезен.
>>
>>
>>Как вариант конечно...
>>Эх, будем думать ...
>
>Ну... Можно ничего не добиться логированием. Например юзверь делает команду:
>sudo mc
>В логах пишет что он запустил миднайт коммандер, а юзверь гуляет по
>всей системе...

Та да ....

  Рекомендовать в FAQ | Cообщить модератору | Наверх

7. "sudo , следить за всем."
Сообщение от globus emailИскать по авторуВ закладки(??) on 21-Дек-04, 11:56  (MSK)
>>>>>>>Такой вот вопрос.
>>>>>>>На сервере есть много людей с полным судо. Так просто нужно и
>>>>>>>никуда от этого не деться.
>>>>>>>Можно ли както логать все команды, которые выполняются под судо ?
>>>>>>
>>>>>>
>>>>>>По умолчанию он и так ведет логи через syslogd или в собственный
>>>>>>лог-файл, где записывается, кто и что запускал. Проверьте конфигурацию sudo (файл
>>>>>>sudoers) и логи.
>>>>>
>>>>>
>>>>>если запускают sudo /bin/rootcommand , то да, записывается.
>>>>>Если же становятся рутом с помощью sudo -s , то об этом
>>>>>пишется , а все остальные действия не пишутся, а вот именно
>>>>>это логать и хотелось бы ;)
>>>>
>>>>
>>>>Навряд ли это удастся. Можно, правда, поизучать файл .history, может он будет
>>>>чем-нибудь полезен.
>>>
>>>
>>>Как вариант конечно...
>>>Эх, будем думать ...
>>
>>Ну... Можно ничего не добиться логированием. Например юзверь делает команду:
>>sudo mc
>>В логах пишет что он запустил миднайт коммандер, а юзверь гуляет по
>>всей системе...
>
>Та да ....


сделай песочницу, и посади их туда ...

  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру