LINUX.ORG.RU
ФорумAdmin

Консоль логинг


0

2

Нужно логироавать что делает юзер в консоле, в .bash_history попадают только локальные команды, а если он запустит mc или перейдет по ssh. Нужно что-то на подобие кейлогера. Это не для сбора паролей а для разбора полетов, кто соломал продакшен сервер например. Возможно же читать это из /dev/pts/. Какие есть идеи.


http://xgu.ru/wiki/LiLaLo

Логи выглядят довольно красиво. Сам не пробовал, но почему-то сразу вспомнил про эту штуку.

edigaryev ★★★★★
()

script, LiLaLo(как script расширение) не подойдет так как не логируют действия в mc, vi и тд.

Spinel
() автор топика
Ответ на: комментарий от gillion

Snoopy Logger, судя по описанию делает хук на execve() что дает только логирования запуска программ. Вот если он перехватывал read write то можно было бы логировать что юзер делал в mc или vi.

Spinel
() автор топика

для разбора полетов, кто соломал продакшен сервер например.

Закрыть ssh к продакшн-серверу к чёрту (почему оно вообще было открыто?) и контролировать его только через puppet/chef/что-нибудь энтерпрайзнее них. Задача сильно упростится. Как бонус — можно будет мгновенно развернуть копию своего сервера.

x3al ★★★★★
()
Ответ на: комментарий от sdio

ttysnoop какой то пароль требует,и не работает в автоматическом режиме т.е. залогинелся пользователь - началась запись лога.

Spinel
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.