2009-09-17 1 views
1

Корпоративные политики безопасности начинают требовать регистрации событий низкого уровня. Например, разрешение доступа к файлу изменяется. Одним из решений является использование SELinux, но наши знания об этом в лучшем случае разрежены. Другим является замена команды прокси-сервером, который выполняет аудит (это отстойно).Как я могу проверить все команды chmod и chgrp?

Любые идеи?

+1

Я думаю http://serverfault.com/ бы лучше задать этот вопрос. – middus

ответ

3

Я думаю, вы можете посмотреть на auditd: http://linux.die.net/man/8/auditd

Также проверьте эту нить пожалуйста: http://www.linuxforums.org/forum/linux-security/109864-auditing-logging-all-commands-arguments.html

+0

Спасибо за это. Я думаю, что это решит проблему. –

+0

Добро пожаловать;) –

+0

+1 хорошее решение для его проблемы. Действительно соответствует его потребностям. – bastianneu

Смежные вопросы