
LeytorXD
(usa Debian)
Enviado em 29/04/2020 - 16:39h
Olá Pessoal!
Preciso de uma ajuda sobre auditoria em servidores Linux.
Estou precisando gerar log sobre o que os usuários do servidor executam e consegui apenas em Ubuntu Server.
Dentro do arquivo /etc/profile eu acrescento as seguintes linhas:
whoami="$(whoami)@$(echo $SSH_CONNECTION | awk '{print $1}')"
export PROMPT_COMMAND='RETRN_VAL=$?;logger -p local3.debug "$whoami [$$]: $(history 1 | sed "s/^[ ]*[0-9]\+[ ]*//" ) [$RETRN_VAL]"'
Com isso, eu consigo jogar no syslog todo comando executado por qualquer usuário.
Porem, em ambiente CentOS e demais distribuições eu não estou conseguindo fazer o mesmo.
Alguém sabe alguma outra forma que me permita verificar essas ações dos usuários?