полный лог всего через ssh

P
На сайте с 06.05.2010
Offline
24
1054

Кто как делает полный логгинг того, что делает пользователь по ssh? Учитывая, что он может делать sudo -i и sudo su.

Есть какие-то варианты кроме как через pam?

S
На сайте с 21.05.2012
Offline
11
#1

В новом bash есть такой функционал - логгирует действия в syslog.

И еще способ http://jablonskis.org/2011/howto-log-bash-history-to-syslog/

Администрирование и мониторинг серверов (http://servcare.com)
P
На сайте с 06.05.2010
Offline
24
#2
Servcare:
В новом bash есть такой функционал - логгирует действия в syslog.

sudo su csh

и привет баш. По сути, надо логгировать tty's

В любом случае, sudo запрещать полностью не вариант, использовать другие шеллы тоже. В частности, для скриптования у нас нужны sh, csh, zsh

S
На сайте с 21.05.2012
Offline
11
#3

а http://sourceforge.net/projects/snoopylogger/ не смотрели? (сам не пробовал)

Andreyka
На сайте с 19.02.2005
Offline
822
#4

В grsec есть опция логировать все запуски

Не стоит плодить сущности без необходимости
X
На сайте с 29.08.2012
Offline
15
#5

Юзаю termlog + auditd на FreeBSD

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий