标签:审计 linux
在中小型企业,公司不同运维人员基本都是以root 账户进行服务器的登陆管理,缺少了账户权限审计制度。不出问题还好,出了问题,就很难找出源头。
这里介绍下,如何利用编译bash 使不同的客户端在使用root 登陆服务器使,记录各自的操作,并且可以在结合ELK 日志分析系统,来收集登陆操作日志
wget http://ftp.gnu.org/gnu/bash/bash-4.4.tar.gz
tar -xvf bash-4.4.tar.gz
cd /root/bash-4.4
#define SSH_SOURCE_BASHRC
#define SYSLOG_HISTORY
./configure --prefix=/usr/local/bash4-4/
make && make install
标签:审计 linux
原文地址:http://silencezone.blog.51cto.com/3613477/1871914