GNU/Linux >> Linux の 問題 >  >> Cent OS

sudo I/O ロギングを有効にする方法

sudo は通常、明示的に実行したコマンドのみをログに記録します。ユーザーが sudo su や sudo sh などのコマンドを実行すると、そのシェルから実行される後続のコマンドは、sudo のセキュリティ ポリシーの対象になりません。シェル エスケープを提供するコマンド (ほとんどのエディターを含む) についても同じことが言えます。 I/O ログが有効になっている場合、後続のコマンドの入力および/または出力はログに記録されますが、それらのコマンドの従来のログはありません。

1. /etc/sudoers を編集します コマンド:visudo を使用してファイルを開き、以下のエントリを追加します:

# visudo
Defaults log_output
Defaults log_input
Defaults iolog_dir=/backup/SUDO_IO_LOG

たとえば、

# cat /etc/sudoers
...
# add log
Defaults log_output
Defaults log_input
Defaults iolog_dir=/backup/SUDO_IO_LOG

2. ログの場所

# pwd
/backup/SUDO_IO_LOG
# ls
00 seq


Cent OS
  1. rsyslogでhaproxyのロギングを有効にする

  2. C の Linux でノンブロッキング コンソール I/O を行うにはどうすればよいですか?

  3. Linux でディスク I/O キャッシュをパージする方法は?

  1. MySQL/MariaDBクエリログを有効にする方法

  2. rpcdebug を使用して NFS デバッグ ログを有効にする方法

  3. プロセスごとのディスク I/O 使用率を確認する方法は?

  1. Plesk11でPHPエラーロギングを有効にする方法

  2. .htaccessファイルを使用してerror-log.txtログを有効にする方法は?

  3. VSFTPD の詳細ログを有効にする方法