The UNIX and Linux Forums  


Go Back   Die UNIX-und Linux-Foren > Spezielle Foren > Sicherheit
.
Google unix.com



Sicherheit Diskutieren Sie UNIX-und Linux-Computer-und Netzwerk-Sicherheit, Internet, cyberattacks, IT-Sicherheit, CISSP, OWASP und vieles mehr.

Mehr UNIX-und Linux-Forum Themen Vielleicht finden Sie hilfreiche
Faden Thread Starter Forum Antworten Last Post
Zeigt ein Dialogfeld mit Terminal-Befehle keshav.murthy @ r Shell Programmierung und Scripting 1 07-16-2008 12:36 PM
Kann nicht einloggen root-Account durch nicht finden können Root-Shell neikel AIX 2 01-30-2008 11:07 PM
Wie kann man von einem Root-Login von einem bestimmten? XP_2600 SUN Solaris 3 11-27-2006 04:01 AM
Terminal-Befehle indigoecho UNIX for Dummies Questions & Answers 5 12-16-2003 01:41 AM
werden nicht zulassen, dass Root-Login von einem anderen Terminal, um mein Sonntag kymberm UNIX for Dummies Questions & Answers 3 07-03-2003 01:11 PM

Closed Thread
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered by Powered by Google
 
LinkBack Thread Tools Suche diesen Thread Rate Thread Anzeige-Modi
  #1 (permalink)  
Old 10-19-2008
vishnu787 vishnu787 is offline
Registrierte Nutzer
  
 

Join Date: Oct 2008
Beiträge: 2
Unhappy Wie finde ich alle Befehle eingegeben root auf jedem Terminal

Kann mir einer helfen, mit einem Skript, das im Hintergrund läuft und mir E-Mails alle Befehle eingegeben root auf jedem Terminal für jede Stunde. Wir haben mehrere Menschen mit root-Zugriff auf dem Server und ein Chaos, ich wollte nur alle die Tätigkeit der Wurzel.
  #2 (permalink)  
Old 10-19-2008
Smiling Dragon's Avatar
Smiling Dragon Smiling Dragon is offline Forum Advisor  
Unorganisiert User
  
 

Join Date: Nov 2007
Ort: Neuseeland
Beiträge: 922
Sie werden nicht in der Lage, es zu tun auf der Ebene scripting leider, es sei denn, Sie haben bereits einen Mechanismus in Kraft, um die Befehle und einfach automatisieren möchten die Übertragung von ihnen.

Um wirklich einen Griff halten Uhr über Ihre Administratoren mit root-Zugang, müssen Sie Haken in die etwas zu einem viel niedrigeren Niveau. Solaris hat eine Reihe von Instrumenten genannt BSM (Basic (?) Ich denke, Security Module), die Ihnen erlaubt, sich bis hin zu den einzelnen System fordert, wenn Sie wollen. Andere Betriebssysteme werden wahrscheinlich ähnliche Optionen verfügbar, die ihnen zu. Post your OS hier und mit etwas Glück jemand in der Lage zu erkennen, was Sie brauchen, um zu diesem gehen.

Eine weitere Möglichkeit ist der Blick auf Tools wie Tripwire, und Remote-Syslog-Server - Fang das Ergebnis der Befehle nicht die Befehle selbst. Vorausgesetzt, alles wird protokolliert, in Echtzeit auf einem Remote-Server, dass die Nutzer in Frage, haben keinen Zugang, können Sie überprüfen, was sie getan haben. Bitte beachten Sie, dass sie Zeichen etwas zu versprechen sie sich nicht deaktivieren Sie die Protokollierung und sofort beenden die Beschäftigung von Personen, die gegen diese (Sie werden sehen, es zu deaktivieren, auch wenn Sie nicht sehen können, was passiert danach).

Noch eine weitere Möglichkeit (und meine Präferenz) ist zurück, um den Zugang. Sudo zu benutzen, zu gewähren bestimmten Gruppen von Befehlen zu bestimmten Gruppen von Benutzern. Verwenden Sie den Datei-Berechtigungen zu gewähren Nur-Lese-Zugriff auf Nutzer, die nur noch, dass. Verwenden Sie setuid-Menüs, die für die Nutzung von komplexeren Programmen unter Beibehaltung der Anmeldung von dem, was getan wird.

Ich bin einer der beiden leitenden Ingenieure, die für mehr als hundert Servern und ich weiß nicht, das root-Passwort auf alle meine boxen. Es ist nicht wirklich schwer, dass die Einrichtung eines Drei-Wege-Modell, um Ihre Access Control, Audit-und Administrations-Arbeit getrennt. Sie können nicht verhindern, dass jemand spielt albern-buggers aber Sie können sicher fangen
  #3 (permalink)  
Old 10-20-2008
vishnu787 vishnu787 is offline
Registrierte Nutzer
  
 

Join Date: Oct 2008
Beiträge: 2
Das größte Problem ist, haben wir eine Anwendung Test-Team und einige Jungs haben das root-Zugriff, und sie denken, sie sind admins .... leider bin ich aus der Unix-Team, die zur Unterstützung der Server von Tests Team. Der lustigste Teil ist sie nicht verwenden wollen, sudo, und ich habe bis der Messe, die von ihnen jedes Mal, wenn.

Ich dachte, es wäre eine gute Idee, um die Eingabe von der Standardeingabe, wenn jemand meldet sich als root.

Iam versuchen sie davon zu überzeugen, zu verlieren direkte Root-Zugriff und die Verwendung von sudo .... aber diese buggers dont scheinen mir zustimmen.
  #4 (permalink)  
Old 10-20-2008
Reboot's Avatar
Neustart Reboot is offline
Registrierte Nutzer
  
 

Join Date: Sep 2008
Ort: Asien PEZIFISCHE.
Beiträge: 31
Sie können die Standard-Login-Shell als Bash.
Diese Schale ist mit dem Tool als Geschichte.
Wer mit diesem angemeldet Shell, wenn jeden Befehl auszuführen, dass Befehl wird gespeichert und im Anhang zum /. Bash_history-Datei.
Sie können ein Skript, die Mails, die Sie den Inhalt der Datei /. Bash_history
Sie werden auf und Sie müssen alle Befehle von root mit
Sie ......

Hoffen, dass dies helfen .....
  #5 (permalink)  
Old 10-20-2008
Smiling Dragon's Avatar
Smiling Dragon Smiling Dragon is offline Forum Advisor  
Unorganisiert User
  
 

Join Date: Nov 2007
Ort: Neuseeland
Beiträge: 922
Zitat:
Zitat von Neustart View Post
Sie können die Standard-Login-Shell als Bash.
Diese Schale ist mit dem Tool als Geschichte.
Wer mit diesem angemeldet Shell, wenn jeden Befehl auszuführen, dass Befehl wird gespeichert und im Anhang zum /. Bash_history-Datei.
Sie können ein Skript, die Mails, die Sie den Inhalt der Datei /. Bash_history
Sie werden auf und Sie müssen alle Befehle von root mit
Sie ......
Ah, aber was passiert, wenn Sie über zwei Menschen angemeldet als root auf der gleichen Zeit? Es wäre ein bisschen hart, um eine Sitzung von einem anderen ...

Ich nehme an, Sie könnten "Skript" / some / log / dir "Wer bin ich | awk '(print $ 1 }'`-` Tag` "' ...

Was bewegt die Nutzer über den Zugang zu einem anderen Modell, das den "neuen Weg" und die Nutzer. Sie können beruhigt sie, dass sie ihre su root-Rechte für die jetzt zu ihnen eine Chance, um die neue Methode. Sehen Sie sich das sulog-Datei und mit der Person jedes Mal, sie so zu fragen, was sie zu tun versucht, über sudo aber nicht. Anschließend können Sie beheben, was es war (oder sie daran erinnern, dass der Zugang wird entfernt, und sie sollten finidng alle Fragen, bevor es zu spät ist).
Sobald Sie haben alle Probleme geklärt, ändern Sie das Passwort auf etwas nur Sie wissen.

Wenn Sie auf Widerstand, sprechen Sie mit Ihrem Team Risiko und zeigen Sie ihnen, die sehr große Gefahr, die in mehr als einer Person zu tun, als root, ohne Möglichkeit, die haben was. Risk Jungs Hass nicht in der Lage, um die Dinge wieder in eine einzige Person.
  #6 (permalink)  
Old 10-21-2008
Reboot's Avatar
Neustart Reboot is offline
Registrierte Nutzer
  
 

Join Date: Sep 2008
Ort: Asien PEZIFISCHE.
Beiträge: 31
Hi .. Smiling Dragon Sie haben Recht ......
Es wäre ein bisschen hart, um eine Sitzung von einem anderen, wenn zwei Personen angemeldet als root auf der gleichen Zeit ....

So, dass ich für eine Lösung ......
Stellen Sie zunächst sicher, dass Sie genügend Platz in / dann folgende:

1. Erstellen Sie ein Verzeichnis / record.
2. Legen Sie folgende Einträge in /. Bashrc-Datei:
x \u003d `tty | cut-c 6 - | tr'[/]''[.]'`
if [! -d / record], dann
mkdir-p / record
fi
if [! -f / Aufzeichnung / $ x], dann
Kontakt / Aufzeichnung / $ x
fi
echo>> / Aufzeichnung / $ x
echo "***********************************">> / Aufzeichnung / $ x
echo>> / Aufzeichnung / $ x
script-a / Aufzeichnung / $ x

Nun, wenn jemand wird sich in das System jedes Mal, wenn Sie gehen, um seine Befehle aufgezeichnet zu / record / pts. # Datei zusammen mit Uhrzeit und Datum der Anmeldung. Wo "#" ist die Anzahl von Terminals tty command.The Befehle erhalten im Anhang zu dieser Datei (nicht mehr als schriftlich).

Also, Sie haben für die Überwachung dieser Dateien in / regularlly Verzeichnis aufnehmen, um ihre Größe und Wachstum.
Kein Zweifel, müssen Sie als Standard-Shell bash.

Hoffen, dass dies helfen .....

Cheers .... ......

Zuletzt bearbeitet von den Rechner neu starten; am 10-21-2008 05:56 PM..
  #7 (permalink)  
Old 10-24-2008
vampirodolce's Avatar
vampirodolce vampirodolce is offline
Registrierte Nutzer
  
 

Join Date: Oct 2008
Ort: Italien
Beiträge: 9
Hi Reboot,
aus welchem Grund auch immer, wenn ich Script (/ usr / bin / script) in. bashrc, sobald sich der Benutzer in der Shell geht verrückt (z. B. CPU 100%) und die Ausgabe-Datei - Schreibmaschine in meinem Fall - zu groß. Weißt du, warum?
Der Befehl "Skript" auf einer Kommandozeile funktioniert gut, es ist die. Bashrc, die nicht wie sie. Ich benutze Debian Etch.
Closed Thread

Lesezeichen

Tags
Linux-Befehle

Thread Tools Suche diesen Thread
Suche diesen Thread:

Erweiterte Suche
Anzeige-Modi Rate this thread
Rate this thread:

Forumregeln
Du möglicherweise nicht neue Themen
Du möglicherweise nicht nach Antworten
Du möglicherweise nicht post-Anlagen
Du möglicherweise nicht bearbeiten Sie Ihre Beiträge

BB-Code ist Auf
Smilies sind Auf
[IMG] Code Auf
HTML-Code ist Aus
Trackbacks sind Auf
Pingbacks sind Auf
Refbacks sind Auf




Alle Zeiten sind GMT -4. Es ist jetzt 12:22 PM.


Powered by: vBulletin, Copyright © 2000 - 2006, Jelsoft Enterprises Ltd. Sprachliche Übersetzungen Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
Die UNIX-und Linux-Foren Content © Copyright 1993-2009. Alle Rechte Reserved.Ad Management von RedTyger

Content Relevant URLs durch vBSEO 3.2.0