LinuxでのSSHコマンドロギング - カスタムカーネルは唯一の方法ですか?

LinuxでのSSHコマンドロギング - カスタムカーネルは唯一の方法ですか?

私がいくつかの調査を行った結果、Linuxが履歴を保存する方法は、セキュリティと監査ではなくユーザーのサポートに重点を置いたようです。

コマンドをただちに記録し、spaceコマンドを書き込むように変更しても、コマンドは完了するまで書き込まれません。

入力された内容をすぐに記録するようにLinuxカーネル用のモジュールを作成するだけでなく、監査ログを改善する方法はありますか?

ベストアンサー1

シェルコマンド履歴は監査ツールではありませんが、誤って理解した人が監査ツールとして使用しようとする可能性があります。

監査サブシステム一方、すべてのexec()システムコール、そのパラメータ、および/またはすべてのファイルアクセスを記録するように設定できます。

あなたはインストールすることができますsudosh2これをユーザーのログインシェルとして使用します。それは記録するでしょうすべてこれは、コマンドとその出力を含むセッション内で発生します。

おすすめ記事