Portál AbcLinuxu, 17. července 2025 23:18


Dotaz: logovanie bash history cez syslog v RHEL 4

GandY avatar 17.8.2007 14:36 GandY | skóre: 3 | blog: Zo života | Bratislava
logovanie bash history cez syslog v RHEL 4
Přečteno: 450×
Odpovědět | Admin
nazdar,

potreboval by som logovať bash history cez syslog v RHEL 4, tak ako v Gentoo. V Gentoo je to riešené ako patch priamo do bash, zatial sa mi ho nepodarilo aplikovať pod RHEL. Po prečítaní poradne som narazil na program snoopy, po nainštalovaní na testovací stroj logoval toho viac ako som potreboval (čo bolo len dobre), ale po pár hodinách som zistil, že sa neznáša s databázou od Oracle (resp. Oracle prestal reagovať a v alertlogu písal niečo o neošetrenej chybe).

Chcem sa spýtať na riešenie, či mam daľej bojovať s kompiláciou bash s patchom a potom z toho urobiť rpm (potrebujem to nastaviť na viacerych serveroch), alebo existuje ešte nejaké ďalšie elegantnejšie riešenie.

môj fotoblog
Nástroje: Začni sledovat (2) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

18.8.2007 21:10 jiri.b | skóre: 30 | blog: jirib
Rozbalit Rozbalit vše Re: logovanie bash history cez syslog v RHEL 4
Odpovědět | | Sbalit | Link | Blokovat | Admin
lol... klasicke pseudo reseni alla linux :)

takze si zmenim shell na neco jineho nez /bin/bash a tvoje logovani je v prd*li :)

jestli chces skutecne reseni toho, aby jsi logoval kazdy command, co user zada tak se podivej do googlu na 'linux auditing'.

je to sice vice prace, ale neni to takovy nesmyslny hack. nebo pouzij sudo a presne definuj, jake commandy povolis. predem upozornuji, ze exituji cesty jak vyskocit ze sudo, treba jestli povolis sudo vi tak muzes vyskocit do shellu, leda bys to osetril nejakym RBAC.
18.8.2007 22:24 Michal Kubeček | skóre: 72 | Luštěnice
Rozbalit Rozbalit vše Re: logovanie bash history cez syslog v RHEL 4
ze exituji cesty jak vyskocit ze sudo, treba jestli povolis sudo vi tak muzes vyskocit do shellu

…a proto máme 'sudo -e' a alias sudoedit.

GandY avatar 20.8.2007 14:21 GandY | skóre: 3 | blog: Zo života | Bratislava
Rozbalit Rozbalit vše Re: logovanie bash history cez syslog v RHEL 4
toto pseudo riešenie mám v úmysle prevádzkovať len do času kým nenaštudujem a nerozbehám SELinux (po problémoch, ktoré sme už mali sním a Oracle, to bude dlhšie trvať).
18.8.2007 22:23 Michal Kubeček | skóre: 72 | Luštěnice
Rozbalit Rozbalit vše Re: logovanie bash history cez syslog v RHEL 4
Odpovědět | | Sbalit | Link | Blokovat | Admin
accton(8), lastcomm(1)
GandY avatar 20.8.2007 14:01 GandY | skóre: 3 | blog: Zo života | Bratislava
Rozbalit Rozbalit vše Re: logovanie bash history cez syslog v RHEL 4
Bohužial nie su vidieť parametre, s ktorými bol dany príkaz spustený.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.