URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 43692
[ Назад ]

Исходное сообщение
"change ipfw rules logging"

Отправлено rserg , 07-Май-04 11:50 
Можно ли какими-нибуть способами вести логи, кто и когда изменял правила фаервола и какие именно изменения он внес. Хоть какой-то способ.

Содержание

Сообщения в этом обсуждении
"change ipfw rules logging"
Отправлено YuryD , 07-Май-04 12:52 
>Можно ли какими-нибуть способами вести логи, кто и когда изменял правила фаервола
>и какие именно изменения он внес. Хоть какой-то способ.

А что , у Вас несколько рутов ? Тогда пусть комментарии пишут.
Или посмотрите как делается отчет по изменениям в aliases,passwd из
/daily

Если ж это демон какой - то уже его ковырять...


"change ipfw rules logging"
Отправлено rserg , 07-Май-04 13:03 
> А что , у Вас несколько рутов ? Тогда пусть комментарии
>пишут.
> Или посмотрите как делается отчет по изменениям в aliases,passwd из
> /daily

> Если ж это демон какой - то уже его ковырять...

есть и несколько рутов, могут и демоны - в этом и проблема.
фаерволы большие и не уследиш, а админ может просто забыть :(
правила всплыли месяц спустя и никто не помнит откуда :(


"change ipfw rules logging"
Отправлено lubeg , 07-Май-04 13:15 
>есть и несколько рутов, могут и демоны - в этом и проблема.
>
>фаерволы большие и не уследиш, а админ может просто забыть :(
>правила всплыли месяц спустя и никто не помнит откуда :(

поставить sudo, дать кому надо и куда надо доступ, а лог с него в отдельный файл (при желании фильтровать по команде - syslog-ng умеет). А чтобы быстрее привыкнули - сменить рутовый пароль и в сейф. А потом забыть :)

А демоны, как уже сказано, - ковырять...