Добрый день! Есть пользователь, который входит в группу wheel и имеет право на выполнение любых команд через sudo. Нужно иногда посмотреть какую sudo-команду он вводил. Я так понимаю что это всё пишется в /var/log/secure (Centos). Но этот же sudo-пользователь может сам же этот файл и почистить от ненужных логов, когда сделает какую-то пакость. Можно как-то разрешить этому пользователю делать всё, но запретить редактирование /var/log/secure. Или эта задача как то по другому решается?


Ответ на:
комментарий
от i-rinat


Ответ на:
комментарий
от vtVitus

Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум В arch'е поломался sudo (2009)
- Форум Доступ к файлу через sudo, владелец root (2016)
- Форум Как с помощью sed вытащить IP из /var/log/secure* (2017)
- Форум вопрос про sudo (2014)
- Форум S2ram. Например через sudo (2010)
- Форум О свистелках и перделках (root-tail) (2004)
- Форум arch xinit under non-root account (2009)
- Форум посмотреть неправильные пароли при логировании (2017)
- Форум Предотвращение отображения пароля при входе в систему/sudo (2017)
- Форум настройка брандмауэра в opensuse (2010)