方法: sudo配合rsyslog,进行日志审计
1 在etc/sudoers文件中添加一行
Defaults logfile=/var/log/sudo.log
示例:
注意:如果用户没有sudo权限 ,当用户执行sudo的时候,虽然sudo不成功,但依然会被记录在日志中!
wx6347c4235109b 博主文章分类:运维 ©著作权
方法: sudo配合rsyslog,进行日志审计
1 在etc/sudoers文件中添加一行
Defaults logfile=/var/log/sudo.log
示例:
注意:如果用户没有sudo权限 ,当用户执行sudo的时候,虽然sudo不成功,但依然会被记录在日志中!
上一篇:linux 特殊权限位说明
下一篇:文件时间统一显示
学习来自于老男孩教育
企业生产环境用户权限集中管理项目方案案例
举报文章
请选择举报类型
补充说明
0/200
上传截图
格式支持JPEG/PNG/JPG,图片不超过1.9M