Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Strony: 1
Cześć,
mam problem z rejestracją operacji wykonywanych na plikach przez użytkowników.
Mam uruchomiony serwer sshd użytkownik łączy się przez filezillę i ma dostęp do określonych katalogów.
Przy obecnej konfiguracji otrzymuję w logach informacje wyłącznie na temat czasu rozpoczęcia i zakończenia sesji.
Zmieniałem LogLevel na INFO, VERBOSE oraz DEBUG nie otrzymałem wymaganych informacji.
Co może być źródłem takich danych ?
Pozdrawiam.
Offline
Zainteresuj się pakietem auditd http://packages.debian.org/search?suite=default& … ywords=auditd tu trochę informacji http://www.cyberciti.biz/tips/linux-audit-files-to- … o-a-file.html
Offline
Bardziej bym wybrał process accounting:
http://www.tldp.org/HOWTO/Process-Accounting/pa.html
Fakt dużo miejsca na logi potrzebuje
Offline
Właśnie o tego typu rozwiązania mi chodziło.
Ja miałem dwa pomysły pierwszy to porównywanie stanów katalogów z przed i po zalogowaniu, drugi to analiza nagłówków zrzuconych np. tcpdump-em. (oba rozwiązania mają kilka wad)
Skłaniam się w stronę PA, ale przed wdrożeniem przetestuję oba rozwiązania.
Dzięki za odp. w temacie.
Pozdrawiam.
Offline
Strony: 1