Vraag


Acties:
  • 0 Henk 'm!

  • vso
  • Registratie: Augustus 2001
  • Niet online

vso

tja...

Topicstarter
- Mijn vraag
Hoe registereer ik wanneer welke acties gedaan worden (commando's)
Dit voor alle commandline gebruik van elk account.
(ik wil weten wie wat wanneer doet.. gebruik van privileges)

- Relevante software en hardware die ik gebruik
linux (meerdere varianten)

-Wat ik al gevonden of geprobeerd heb
Nog niks (ga wel zelf zoeken op google), inmiddels wat leesvoer gevonden maar snap nog niet echt wat ik zoek..


ik ben bezig met een rebuild, alleen dat kost veel tijd om goed te plannen
hier ga ik met named accounts werken
Mijn meeste kennis zit in de MS hoek, vandaar dat ik het hier vraag misschien dat jullie me een richting in kunnen duwen op ms zou ik auditing instellen maar hoe doe ik dit op linux vlak ?

[ Voor 6% gewijzigd door vso op 30-05-2017 19:24 ]

Tja vanalles

Alle reacties


Acties:
  • 0 Henk 'm!

  • Thralas
  • Registratie: December 2002
  • Laatst online: 08:10
vso schreef op dinsdag 30 mei 2017 @ 19:13:
Nog niks (ga wel zelf zoeken op google)
Doe dat dan eens eerst.
op ms zou ik auditing instellen maar hoe doe ik dit op linux vlak ?
Gooi die term eens in Google.

Acties:
  • 0 Henk 'm!

  • vso
  • Registratie: Augustus 2001
  • Niet online

vso

tja...

Topicstarter
Thralas schreef op dinsdag 30 mei 2017 @ 19:15:
[...]


Doe dat dan eens eerst.


[...]


Gooi die term eens in Google.
als je mijn post had gelezen, was ik daarmee bezig .. maar er zijn altijd 1001 producten die opduiken .. ik hoop dat mensen met ervaring me helpen dit te beperken tot 3 ofzo ..

Tja vanalles


Acties:
  • +1 Henk 'm!

  • eric.1
  • Registratie: Juli 2014
  • Laatst online: 15:13
Wij gebruiken hier "auditd" voor (standaard aanwezig danwel uit de standaard repo's te installeren).

Met een paar rule-sets en wat toevoegingen in de login-gerelateerde PAM configuraties kun je alles wat je gebruikers doen (ook als ze als root wat uitvoeren) bijhouden.

Volgens mij kun je trouwens met "ausearch" de logs wat makkelijker doorzoeken.