Portál AbcLinuxu, 15. července 2025 14:10


Dotaz: Audit - logování jaký uživatel upravil (smazal, ..) jaký soubor

30.6.2011 20:06 VM
Audit - logování jaký uživatel upravil (smazal, ..) jaký soubor
Přečteno: 304×
Odpovědět | Admin
Zdravím,

řeším otázku logování veškerých změn na souborovém systému serveru (RHEL-CentOS 5). Potřeboval bych zaznamenávat veškeré změny (tzn. ideálně čtení, změny, smazání ale postačí i jen ty změny a smazání). Nevím jak moc to jde dohromady s tímto dotazem, ale bylo by užitečné monitorovat i spouštěné příkazy uživatelů.

Zkoušel jsem inotify, ale tam se mi nepovedlo zaznamenat UID uživatele, který s daným souborem pracoval. Pouze fakt, že se něco stalo. Zahlédl jsem někde řešení ve formě nějakého patche, ale to je neprůchozí (cílem je vyjít pokud možno se standardní distribucí).

Audit (auditctl, ...) se mi zatím nepovedlo nastavit přesně tak, jak si představuji. Tzn. aby monitoroval celý filesystém a ne jen jeden konkrétní soubor.

Měl by prosím někdo praktické zkušenosti s tímto a nebo poradil, kde hledat jinde?

Díky.
Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

30.6.2011 20:58 vojtam | skóre: 14 | blog: vojtam | Praha
Rozbalit Rozbalit vše Re: Audit - logování jaký uživatel upravil (smazal, ..) jaký soubor
Odpovědět | | Sbalit | Link | Blokovat | Admin
Ahoj, a znáš SELinux??, pro mě osobně je to docela strašák, ale myslím, že přesně takovéhle věci by se s ním měli dát logovat... Pokud dás v consoli příkaz: setup v některém podmenu můžeš nastavení najít, je tam buď: Enable/Disable a jeste jeden mod, ktery neomezuje ale pouze loguje...

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.