Podemos usar o arquivo de histórico para fins de auditoria

1

Temos um ambiente de teste comum no AIX para todas as 15 a 20 pessoas. Pode haver chances de alguém excluir os arquivos por engano. Nesses cenários, é muito difícil saber quem excluiu arquivos de um local específico. Eu gostaria de gerar um relatório para o mesmo para que possamos rastreá-lo. Na verdade, estou procurando por informações a seguir: < ExecutedCmd >

Como podemos fazer isso usando o script de shell? Por favor sugira.

    
por sonu 03.10.2012 / 21:48

1 resposta

2

A responsabilidade não pode existir em um ambiente com apenas uma conta de usuário. Por esse motivo e por muitos outros (controle de acesso granular, revogação confiável de privilégios, encerramento de conta após demissão, etc.), você deve realmente configurar uma conta separada para cada pessoa.

Além disso, descobrir quem apagou um arquivo não resolverá seu problema; o arquivo desapareceu de qualquer maneira. Se os dados forem de missão crítica, deve ser feito backups regulares e incrementais. Existem muitas maneiras de fazer isso. O rsync com --link-dest é apropriado para backups de sistema em grande escala, enquanto que algum tipo de controle de origem funcionaria melhor para algo como um diretório cheio de arquivos de texto.

    
por 03.10.2012 / 22:48