Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1215 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  Loguer tout ce que fait root

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Loguer tout ce que fait root

n°803053
Profil sup​primé
Posté le 19-04-2006 à 15:27:58  answer
 

Bonjour à tous,
 
Mon problème est très simple. Nous sommes plusieurs administrateurs dans notre entreprise, et de temps en temps, des erreurs de manipulations faites par l'un de nous trois (mais bien entendu ce n'est jamais personne) nous posent des problèmes.
 
Je voudrais pouvoir loguer tout ce que fait root, existe-t'il un moyen de configurer syslog pour ça?
 
Nous sommes en Debian/RedHat/Fedora.
 
Merci d'avance pour vos réponses.


Message édité par Profil supprimé le 19-04-2006 à 15:28:43
mood
Publicité
Posté le 19-04-2006 à 15:27:58  profilanswer
 

n°803061
francoispg​p
Posté le 19-04-2006 à 15:43:40  profilanswer
 

tu peux integrer la commande scritp
dans le $HOME/.bashrc de root
 
man page
 
tu peux aussi tout simplement voir le $HOME/.bash_history mais là tu n'a que les commandes lancées alors que script permet de logguer avec tout ce qui est affiché sur le terminal et donc de prouver que tel jour tel message de mise en garde ou d'erreur a été ignoré et ainsi de mettre le coupable face à ses responsabilités  
 
Cette methode marche vraiment je l'ai utilisé dans mon service pour voir ce que certains faisaient et on a vu qui jouait au lieu de bosser, qui se fichait des messages d'erreur comme de sa première couche, etc...etc...
 
pour remettre un service en ordre il n'y a pas mieux...
 
C'est domage d'en arriver là mais c'est efficace.

n°803071
mirtouf
Light is right !
Posté le 19-04-2006 à 16:19:58  profilanswer
 

c'est pas possible de créer un compte utilisateur pour chacun des admins où ceux ci devraient effectuer leur manip via sudo ?


---------------
-~- Libérez Datoune ! -~- Camarade, toi aussi rejoins le FLD pour que la flamme de la Révolution ne s'éteigne pas ! -~- A VENDRE
n°803308
Profil sup​primé
Posté le 20-04-2006 à 07:14:35  answer
 

francoispgp a écrit :

tu peux integrer la commande scritp
dans le $HOME/.bashrc de root
 
man page
 
tu peux aussi tout simplement voir le $HOME/.bash_history mais là tu n'a que les commandes lancées alors que script permet de logguer avec tout ce qui est affiché sur le terminal et donc de prouver que tel jour tel message de mise en garde ou d'erreur a été ignoré et ainsi de mettre le coupable face à ses responsabilités  
 
Cette methode marche vraiment je l'ai utilisé dans mon service pour voir ce que certains faisaient et on a vu qui jouait au lieu de bosser, qui se fichait des messages d'erreur comme de sa première couche, etc...etc...
 
pour remettre un service en ordre il n'y a pas mieux...
 
C'est domage d'en arriver là mais c'est efficace.


 
Merci pour cette solution, elle est pas parfaite vu qu'elle affiche tout ce qui est passé par le terminal, mais c'est un bon début en attendant mieux.
 

mirtouf a écrit :

c'est pas possible de créer un compte utilisateur pour chacun des admins où ceux ci devraient effectuer leur manip via sudo ?


 
Les 2 autres admins n'ont pas vraiment l'esprit linux, ils ont gardé cette habitude de se loguer en administrateur pour toute les tâches. J'ai déjà essayé de leur suggérer SUDO et ne plus utiliser le compte root qu'en cas de nécessité absolue, mais ils ne veulent pas entendre parler de devoir remettre leur mot de passe toutes les 5 minutes.

n°803353
francoispg​p
Posté le 20-04-2006 à 09:57:04  profilanswer
 

ce que tu peux faire c'est des copies du compte root dans /etc/passwd et /etc/shadow  
 
et leur attribuer ainsi ils sont root mais le proprietaire affiché des fichiers est chaque compte mais là c'est vraiment tres tres brouillon comme methode....
 

n°803376
memaster
ki a volé mon 62?
Posté le 20-04-2006 à 10:57:13  profilanswer
 

francoispgp a écrit :

ce que tu peux faire c'est des copies du compte root dans /etc/passwd et /etc/shadow  
 
et leur attribuer ainsi ils sont root mais le proprietaire affiché des fichiers est chaque compte mais là c'est vraiment tres tres brouillon comme methode....


oui mais le but est de logguer leurs actions a leur ainsu en même temps

n°803420
francoispg​p
Posté le 20-04-2006 à 12:17:45  profilanswer
 

c'est le probleme pour le faire à leur insu à part le "script" y'a rien....à ma connaissance.

n°803448
burgergold
5$? va chez l'diable!
Posté le 20-04-2006 à 13:35:44  profilanswer
 

et encore, ca l'empeche pas le user qui est root d'aller effacer les logs et/ou de modifier son bashrc

n°803454
francoispg​p
Posté le 20-04-2006 à 13:55:24  profilanswer
 

c'est vrai mais encore faut il déjà avoir un doute sur le fait d'etre tracé ou non pour avoir l'idée d'aller voir le .bashrc

n°803458
Fork Bomb
Obsédé textuel
Posté le 20-04-2006 à 14:08:29  profilanswer
 

Solution materielle: le keylogger dans le clavier :/
 
Sinon, penses a les empecher de se logger en tant que root an mode graphique


---------------
Décentralisons Internet-Bépo-Troll Bingo - "Pour adoucir le mélange, pressez trois quartiers d’orange !"
mood
Publicité
Posté le 20-04-2006 à 14:08:29  profilanswer
 

n°803544
splurf
Rm -Rf / && oops :o
Posté le 20-04-2006 à 17:15:53  profilanswer
 

snoopy

n°803602
Profil sup​primé
Posté le 20-04-2006 à 20:50:13  answer
 

le but n'est pas de loguer à leur insu, lors d'une précédente réunion, suite à un problème. Et comme ce n'était bien entendu la faute de personne, j'ai signalé, et ils ont accepté que je mettrai en place un logiciel de contrôle.
 
Ca ne résoudra pas le problème, mais au moins on évitera de se rejeter la balle. Dans la config actuelle, il n'est pas possible de se loguer directement en tant que root, il faut d'abord passer par un compte utilisateur normal et ensuite faire un su. Donc comme nous loguons déjà les entrées et sortie, il sera alors possible de savoir (souvent) qui est l'auteur de la faute.

n°803604
Profil sup​primé
Posté le 20-04-2006 à 20:51:00  answer
 

Fork Bomb a écrit :

Solution materielle: le keylogger dans le clavier :/
 
Sinon, penses a les empecher de se logger en tant que root an mode graphique


 
ça c'est facile, il n'y a pas d'interface graphique sur aucun de nos serveurs.


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  Loguer tout ce que fait root

 

Sujets relatifs
Création d'un utilisateur avec droits [root] sous LinuxUtilisateur wwwrun d'Apache = root !
ion3 + xterm = unable to redirect root window events for screen 0.[résolu] problème de partition root avec lilo
Se loguer en root[linux] me loguer en root
impossible de me loguer en root a partir de gnome avec une debianimpossible de se loguer en root
Pb avec SU : impossible de se loguer sous rootse loguer ss Webmin en root ?
Plus de sujets relatifs à : Loguer tout ce que fait root


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR