Gravar a atividade do usuário se eles tiverem acesso ao “sudo bash”

3

Eu gostaria de monitorar todos os comandos quando um usuário chama sudo bash , incluindo o restante dos comandos.

    
por Rajeev 26.01.2012 / 09:56

1 resposta

3

Desde a versão 1.7 (ish?), o sudo possui um recurso de registro embutido.
Em seu arquivo sudoers, adicione:

User_Alias SHELL_USERS = root,user2 
Defaults:SHELL_USERS log_output 

Ou para registro em log com base em grupo

Defaults:%shellusers log_output

Quando um usuário usa o sudo, tudo que ele vê é capturado e visualizado em tempo real. Não funciona tão bem quando ncurses está envolvido.

link

    
por 26.01.2012 / 10:02