Как я могу проверить все команды chmod и chgrp? - PullRequest
1 голос
/ 17 сентября 2009

Корпоративные политики безопасности начинают требовать регистрации событий низкого уровня. Например, изменение прав доступа к файлу. Одним из решений является использование SELinux, но наши знания об этом в лучшем случае редки. Другой способ - заменить команду прокси-сервером, который выполняет аудит (хотя это отстой).

Есть идеи?

1 Ответ

3 голосов
/ 17 сентября 2009

Я думаю, вы можете посмотреть на auddd: http://linux.die.net/man/8/auditd

Также проверьте эту тему, пожалуйста: http://www.linuxforums.org/forum/linux-security/109864-auditing-logging-all-commands-arguments.html

...