Linux: desativa o wtmp / utmp, o sshd ip logging e qualquer menção de ip que faz o acesso remoto

2

Alguma ideia de como fazer tudo acima? Eu desabilitei o LOG_OK_LOGINS e o SYSLOG_SU_ENAB no login.defs, mas ainda não sei como fazer todo o resto.

    
por Daniel 30.08.2011 / 16:18

1 resposta

2

De acordo com o man wtmp , você não pode desativar o utmp no Linux:

Unlike various other systems, where utmp logging can be disabled by removing the file, utmp must always exist on Linux. If you want to disable who(1) then do not make utmp world readable.

Sobre o registro do sshd ip, você pode comentar a linha que começa com auth, authpriv facility em /etc/syslog.conf :

#authpriv.*                      /var/log/secure

e reinicie o daemon do syslog:

# /etc/init.d/syslog start
Starting system logger:                                    [  OK  ]
Starting kernel logger:                                    [  OK  ]

PS: Você poderia nos dizer o motivo pelo qual você quer fazer isso?

    
por 30.08.2011 / 17:28