« VoIP Guvenligi Test araclari | Home | Ag Cihazlarina Guvenlik Denetimi -nipper »

sudo ile detayli komut loglama

By Huzeyfe ONAL | May 14, 2007

Kullanilan UNIX/Linux sistemde kullanicilarin girdigi komutlari zahmetsiz loglamak icin onlari sudo kullanmaya zorlayabilirsiniz. Sudo ile kullanicinin girdigi tum komutlar bizim belirledigimiz bir dosyaya loglanacaktir, bu dosyadan istenilen kullaniciya ait loglar ayiklanabilir.

Komutlarin loglanacagi dosyayi olusturalim,

#touch /var/log/sudo
sonrasinda visudo komutu ile bu dosyayi sudo’ya gosterelim.

#visudo
acilan editorde en alt satira gidip

Defaults logfile=/var/log/sudo

satirini ekle.

Sonuc:

girilen komut

# sudo user add -g wheel -s /bin/sh -d /home/huzeyfe huzeyfe

sudo tarafindan sisteme girilen kayit,

May 14 11:47:29 : root : TTY=ttyp0 ; PWD=/root ; USER=root ;
COMMAND=/usr/sbin/user add -g wheel -s /bin/sh -d /home/huzeyfe huzeyfe

detay bilgi icin her zamanki gibi “man 8 sudo”

Topics: Linux Security |

Comments

Anket Köşesi


Teknik bloglarda icerik nasil olmali?
View Results

Archives

Friends

Life(over)IP Network



View my profile on Turk Blog Yazarlari