Логи копирования файлов

12
C
На сайте с 14.07.2008
Offline
147
2173

Подскажите пожалуйста где в Debian посмотреть Логи копирования файлов с сервера на другой сервер или локальный компьютер?

M
На сайте с 01.12.2009
Offline
235
#1

А как вы копировали их ?

Администратор Linux,Freebsd. построения крупных проектов.
Andreyka
На сайте с 19.02.2005
Offline
822
#2

Локальных логов копирования система не ведет

Удаленные - в логе того демона который осуществлял передачу

Не стоит плодить сущности без необходимости
C
На сайте с 14.07.2008
Offline
147
#3

Я имел в виду, когда даешь доступ к выделенному серверу админу. Как можно проследить:

1. Что он не копирует конфиденциальную информацию

2. Как защитить от копирования папки админом который заходит по root

Что именно защищается - самописная система учета ERP, да и сайты к примеру.

V
На сайте с 05.08.2007
Offline
87
#4
cjseriy:

2. Как защитить от копирования папки админом который заходит по root

Никак, на то он и root. Админам доверять надо по определению.

С уважением, Victor (http://adm-lib.ru)
[umka]
На сайте с 25.05.2008
Offline
456
#5

Читайте bash_history, там будет всё написано.

Если же там будет встречаться "rm .bash_history", то тоже можно начинать подозревать :)

Лог в помощь!
M
На сайте с 16.09.2009
Offline
278
#6
cjseriy:
Я имел в виду, когда даешь доступ к выделенному серверу админу. Как можно проследить:
1. Что он не копирует конфиденциальную информацию
2. Как защитить от копирования папки админом который заходит по root

Не экономьте на спичках, нанимая нищебродов. Нормальные системные администраторы не занимаются подобной фигней.

cjseriy:
Что именно защищается - самописная система учета ERP, да и сайты к примеру.

Если Вам критична защита этих данных - не надо поручать работу с сервером случайному Васе с форума. Наймите кого-то одного, поручите ему постоянное обслуживание сервера.

Технических средств ограничить доступ к данным для суперпользователя - нет. В принципе. Тем более, если он квалифицированнее Вас. Вы можете, например, поместить часть информации на зашифрованный раздел и отмонтировать ее, если даете кому-то доступ. Тем не менее, это никак не защитит Вас от какого-нибудь трояна, посаженого пришлым админом и способного перехватить пароль к разделу при монтировании. Никакими логами Вы это не отследите: логи можно стереть, не вести вообще, подделать...

Все это, конечно, гипотетически - 99.99999% шансов того, что Вы сильно периоцениваете важность своих данных для потенциального злоумышленника. Так что мораль для Вас проста:

1)

VGrey:
Админам доверять надо по определению.

2) Админ должен быть один (или одна организация)

3) Экономить на услугах системного администратора - не надо...

'[umka:
;9656719']Читайте bash_history, там будет всё написано.
Если же там будет встречаться "rm .bash_history", то тоже можно начинать подозревать :)

Абсолютную некомпетентность горе-хацкера? 🍿

Абонементное сопровождение серверов (Debian) Отправить личное сообщение (), написать письмо ().
LS
На сайте с 10.08.2010
Offline
42
#7

Если копирует через ФТП то будет в логах, если же через SCP (SSH CoPy) то либо в .history, либо в .bash_history, либо в .mc/history в зависимости от того, каким шелом пользовался или делал из-под МС.

M
На сайте с 16.09.2009
Offline
278
#8
LiquidStorm:
Если копирует через ФТП то будет в логах, если же через SCP (SSH CoPy) то либо в .history, либо в .bash_history, либо в .mc/history в зависимости от того, каким шелом пользовался или делал из-под МС.

Еще один фантаст... Выбирайте: можно сделать что

1) в .bash_history (в .history, etc) не будет ничего

2) будет запись "Bite my shiny metal ass"...

3) содержимое файла будет произвольным образом меняться после ухода админа.

[еще тридевять вредных или злобных вариантов]

Andreyka
На сайте с 19.02.2005
Offline
822
#9
cjseriy:
Я имел в виду, когда даешь доступ к выделенному серверу админу. Как можно проследить:
1. Что он не копирует конфиденциальную информацию
2. Как защитить от копирования папки админом который заходит по root

Что именно защищается - самописная система учета ERP, да и сайты к примеру.

Храни данные на шифрованном разделе и отключай его на время работы сисадмина.

M
На сайте с 16.09.2009
Offline
278
#10
Andreyka:
Храни данные на шифрованном разделе и отключай его на время работы сисадмина.

Я выше подробно объяснил все проблемы этой "защиты". Чукча - писатель, чукча не читатель?

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий