monitorowania polece

Tematy związane z oprogramowaniem, instalacją, konfiguracją
Awatar użytkownika
michnik
Beginner
Posty: 162
Rejestracja: 20 lipca 2009, 12:54
Lokalizacja: Kraków

monitorowania poleceń systemowych - keylogger inaczej

Post autor: michnik »

Cześć.

Znacie może jakiś ciekawy program do monitorowania poleceń systemowych użytkowników logujących się do konsoli linuksowej?
Awatar użytkownika
xmaster
Junior Member
Posty: 558
Rejestracja: 13 stycznia 2009, 08:19
Lokalizacja: /dev/piotrków tryb.

Post autor: xmaster »

Rozumiem, że sprawdzanie pliku .bash_history nie wystarczy?
Awatar użytkownika
michnik
Beginner
Posty: 162
Rejestracja: 20 lipca 2009, 12:54
Lokalizacja: Kraków

Post autor: michnik »

Zgadza się. Użytkowników jest sporo i dodatkowo rozproszeni są pomiędzy serwerami. Sprawdzanie .bash_history będzie bardzo niewygodne.
Awatar użytkownika
xmaster
Junior Member
Posty: 558
Rejestracja: 13 stycznia 2009, 08:19
Lokalizacja: /dev/piotrków tryb.

Post autor: xmaster »

To może skrypt sprawdzający ten plik i wysyłający jego wynik w odpowiednie miejsce?
Awatar użytkownika
michnik
Beginner
Posty: 162
Rejestracja: 20 lipca 2009, 12:54
Lokalizacja: Kraków

Post autor: michnik »

Skrypt zawsze można napisać, ale zapytałem o gotowe rozwiązania, coś w stylu syslog-ng

C
hyba znalazłem trop, chociaż nie ma tu tego czego szukałem ale może przyda się innym.

http://www.linuxtopia.org/online_books/ ... ll_logging
life
Posty: 60
Rejestracja: 03 listopada 2008, 11:00

Post autor: life »

A snoopy?

Zwiększyć poziom logów i dodać regułki jakich potrzeba.
Awatar użytkownika
michnik
Beginner
Posty: 162
Rejestracja: 20 lipca 2009, 12:54
Lokalizacja: Kraków

Post autor: michnik »

Już znalazłem, zapomniałem tylko napisać o tym na forum, nazywa się to rootsh.
Uruchomione na dowolnym użytkowniku (w tym root) loguje całe wyjście do pliku.

Szczególnie rozbraja mnie, gdy zrobisz polecenie:

Kod: Zaznacz cały

tail -f plik
na pliku logu. Masz wrażenie, że siedzisz jak szef ochrony oglądający obraz z kamer przemysłowych.

Problem to szybko puchnące pliki logów, średnio 3MB - 10 minut nagrania z konsoli.

PS. Założenia mi się też nieco zmieniły. Zamiast monitorować wszystkich, monitoruję wybranych losowo.
ODPOWIEDZ