<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Логирование всех дейсвий локальных юзеров во FreeBSD</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/83829.html</link>
    <description>Доброе время суток всем!&lt;br&gt;Была поставлена следующая задача:&lt;br&gt;Есть сервера с FreeBSD 7.0 Realise, которые управляются по ssh. Доступ имеют несколько человек. Иногда возникают вопрос &quot;Кто это сделал?&quot;. Вход выполняется под разными юзерами из группы wheel, затем делается su . Нужна система которая позволяет полностью логирует действия этих юзеров в том числе и после выполнения su:&lt;br&gt;1. Вход/выход из системы (с фиксацией времени и ip с которого был конект)&lt;br&gt;2. Выполняемые команды с параметрами&lt;br&gt;3. Какие файлы менялись и что именно было изменено.&lt;br&gt;4. Сделать так чтоб файлы невозможно было отредактировать, например из-за того что они хранятсяя в особой форме, которую можно читать.&lt;br&gt;5. Чтоб эту систему сложно было выгрузить и при всех таких попытках даже при kill -9 шла запись, кто это сделал.&lt;br&gt;6. Желательно простая форма для просмотра логов.&lt;br&gt;7. Возможность нормальной ротации логов (встроенными или общесистемными функциями).&lt;br&gt;&lt;br&gt;Настроил систему аудита, она удовлетворяет многим параметрам,но не всем (&lt;br&gt;1. Выполняемые</description>

<item>
    <title>Логирование всех дейсвий локальных юзеров во FreeBSD (HEDG_SS)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/83829.html#4</link>
    <pubDate>Thu, 29 Jan 2009 10:28:26 GMT</pubDate>
    <description>&amp;gt;&amp;gt;И еще http://xgu.ru/wiki/LiLaLo &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;А также http://www.freebsd.org/doc/en/books/handbook/audit.html &lt;br&gt;&lt;br&gt;Lilalo посмотрю, похоже очень интересная вещь, обязательно поставлю. За ссылку спасибо!&lt;br&gt;Системы аудита я уже поднял (см. первое сообщение), не устроили следуйющие моменты:&lt;br&gt;1. Выполняемые команды пишутся без параметров.&lt;br&gt;2. Не пишет что именно поменялось в файле при его редактировании.&lt;br&gt;3. Не самая простая система просмотра логов, хотя это мелочь ) .&lt;br&gt;</description>
</item>

<item>
    <title>Логирование всех дейсвий локальных юзеров во FreeBSD (абырвал)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/83829.html#3</link>
    <pubDate>Mon, 26 Jan 2009 18:03:06 GMT</pubDate>
    <description>&amp;gt;И еще http://xgu.ru/wiki/LiLaLo &lt;br&gt;&lt;br&gt;А также http://www.freebsd.org/doc/en/books/handbook/audit.html&lt;br&gt;</description>
</item>

<item>
    <title>Логирование всех дейсвий локальных юзеров во FreeBSD (Alive)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/83829.html#2</link>
    <pubDate>Mon, 26 Jan 2009 16:16:03 GMT</pubDate>
    <description>И еще http://xgu.ru/wiki/LiLaLo&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Логирование всех дейсвий локальных юзеров во FreeBSD (Alive)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/83829.html#1</link>
    <pubDate>Mon, 26 Jan 2009 16:12:12 GMT</pubDate>
    <description>Termlog (http://www.lissyara.su/?id=1821)&lt;br&gt;</description>
</item>

</channel>
</rss>
