Ferramentas para monitorar a atividade dos usuários em servidores Linux / Unix

2

Existe alguma ferramenta de código aberto específica que pode ser usada para monitorar o que os usuários estão fazendo no sistema linux. Eu tenho vários servidores e com acesso a alguns usuários neles. Eu quero monitorar qual usuário executou quais comandos a que horas. Eu quero que ele seja monitorado a partir do servidor centralizado. Eu sei sobre o tripwire, sysstat. Mas aqueles não estão preenchendo meus requisitos.

Por favor, sugira.

Obrigado Ramesh

    
por Ramesh Kumar 26.12.2010 / 11:44

3 respostas

1

Verifique OSSEC,

Ele pode fazer verificações de integridade de arquivos, além de poder monitorar syslog / audit.log e encaminhá-lo para centralizar o servidor OSSEC, e se você escrever regras corretas até mesmo notificará quando o usuário executar algo errado. (ou bloquear esse usuário / ip)

    
por 27.12.2010 / 05:41
1

O Linux vem com o sistema auditd. Permite o monitoramento do que você precisa. Veja esta pergunta .

E, como disse a iscsi, você pode configurar o encaminhamento de registros para o seu servidor central.

    
por 26.12.2010 / 14:32
0

Basta configurar o encaminhamento de registros de auditoria.

    
por 26.12.2010 / 11:51