<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Логи активности на LINUX, FREEBSD</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/81643.html</link>
    <description>Есть сервер, есть администратор. Как я могу узнать когда администратор что-либо делал?(администратор подключается к серверу по ssh или с серверной с него работает)&lt;br&gt;Интересует любая его активность, cd, cat даже такая детально нужна.&lt;br&gt;</description>

<item>
    <title>Логи активности на LINUX, FREEBSD (annndrey)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/81643.html#8</link>
    <pubDate>Fri, 24 Oct 2008 07:25:13 GMT</pubDate>
    <description>&lt;br&gt;http://www.cyberciti.biz/tips/howto-log-user-activity-using-process-accounting.html&lt;br&gt;как мне показалось, достаточно полезная вещь&lt;br&gt;</description>
</item>

<item>
    <title>Логи активности на LINUX, FREEBSD (angra)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/81643.html#7</link>
    <pubDate>Sat, 23 Aug 2008 12:08:20 GMT</pubDate>
    <description>А теперь представьте себя на месте админа и поймете почему это не подходит&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Логи активности на LINUX, FREEBSD (slep)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/81643.html#6</link>
    <pubDate>Sat, 23 Aug 2008 08:39:23 GMT</pubDate>
    <description>solaris ~ # uname  -a&lt;br&gt;Linux solaris 2.6.23-hardened-r12kare-test-0.21 #1 Sun Jun 29 11:51:47 EEST 2008 i686 Intel(R) Celeron(R) CPU 2.53GHz GenuineIntel GNU/Linux&lt;br&gt;solaris ~ # euse  -i  bashlogger&lt;br&gt;global use flags (searching: bashlogger)&lt;br&gt;************************************************************&lt;br&gt;no matching entries found&lt;br&gt;&lt;br&gt;local use flags (searching: bashlogger)&lt;br&gt;************************************************************&lt;br&gt;&#091;-    &#093; bashlogger (app-shells/bash):&lt;br&gt;Log ALL commands typed into bash; should ONLY be used in restricted environments such as honeypots&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Логи активности на LINUX, FREEBSD (angra)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/81643.html#5</link>
    <pubDate>Fri, 22 Aug 2008 14:05:34 GMT</pubDate>
    <description>Не давать рутового пароля. Зайти удаленно под логином админа, запустить screen в нем открыть нужное количество рутовых сессий, сказать админу подключится через screen -r. Следить за действиями стоит очень внимательно. &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Логи активности на LINUX, FREEBSD (sergicus)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/81643.html#4</link>
    <pubDate>Thu, 21 Aug 2008 08:58:33 GMT</pubDate>
    <description> &lt;br&gt;&amp;gt;подключается к серверу по ssh или с серверной с него работает) &lt;br&gt;&lt;br&gt;Я, у себя,  использую такой прием &lt;br&gt;в файл  .bashrc у административной записи добавил такую строчку&lt;br&gt;&lt;br&gt;mail -s &quot;Пользователь &#096;whoami&#096; зашел  &#096;date +&#037;T_+&#037;F&#096; в систему&quot;  admin&#064;ob.ru &amp;lt; /home/admin/myskript/polzovatel_zachel&lt;br&gt;&lt;br&gt;когда пользователь заходит на сервер мне посылается письмо (естествеено это решение подразумевает  exim или другую аналогичную проду )&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Логи активности на LINUX, FREEBSD (daevy)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/81643.html#3</link>
    <pubDate>Thu, 21 Aug 2008 08:44:53 GMT</pubDate>
    <description>можно посмотреть в .bash_history там сохраняется история команд, но в некоторых дистрах можно запустить mc и в его сеансе набивать команды, тогда они пролетают мимо .bash_history :)&lt;br&gt;</description>
</item>

<item>
    <title>Логи активности на LINUX, FREEBSD (mezantrop)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/81643.html#2</link>
    <pubDate>Thu, 21 Aug 2008 08:03:17 GMT</pubDate>
    <description>&amp;gt;Есть сервер, есть администратор. Как я могу узнать когда администратор что-либо делал?(администратор &lt;br&gt;&amp;gt;подключается к серверу по ssh или с серверной с него работает) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Интересует любая его активность, cd, cat даже такая детально нужна. &lt;br&gt;&lt;br&gt;заставь пользоваться sudo&lt;br&gt;</description>
</item>

<item>
    <title>Логи активности на LINUX, FREEBSD (Vitaly_loki)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/81643.html#1</link>
    <pubDate>Thu, 21 Aug 2008 06:40:30 GMT</pubDate>
    <description>&amp;gt;Есть сервер, есть администратор. Как я могу узнать когда администратор что-либо делал?(администратор &lt;br&gt;&amp;gt;подключается к серверу по ssh или с серверной с него работает) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Интересует любая его активность, cd, cat даже такая детально нужна. &lt;br&gt;&lt;br&gt;Если интересно знать откуда он подключался, то смотри /var/log/auth там все написано.. будь то ssh или с консоли, про остальное не знаю&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
