ユーザーが特定のタスクを実行するときは、できるだけ多く記録してくださいsu *
。特にユーザーとして特定のタスクを実行する場合は、すべての
コマンドを記録することをお勧めします。このロギング動作は変更されないとroot
仮定できます。一致する取引はSULOGのようなものです。root
Debian。
どのように動作させることができますか?
ベストアンサー1
pam_tty_audit(8)
この質問について正確に書かれています。
はい
すべての管理措置を確認してください。
session required pam_tty_audit.so disable=* enable=root
/etc/pam.d/sudo
レビュー用に使用できますただ sudo(8)
、またはすべてのコンソールのすべての操作を/etc/pam.d/common-session
監査したい場合。root