특정 라우팅 테이블 작업 감사

특정 라우팅 테이블 작업 감사

Linux에는 특정 라우팅 테이블에 대해 실행되는 작업을 감사하는 방법이 있습니까?

사용자 지정 라우팅 테이블에 다음 구성이 있습니다.

default dev tun0 scope link
192.168.100.0/28 dev eth0 scope link

알 수 없는 이유로 일부 프로세스는 기본 항목을 제거합니다. 범인을 알고 싶습니다.

라우팅 테이블에 대해 실행되는 작업을 감사하는 방법이 있습니까?

답변1

리눅스의 경우,rtmon -ts변경이 이루어졌을 때 실행 중이었으므로 언제, 무엇을 했는지는 알 수 있지만 누구인지는 알 수 없습니다. 누가 쉽게 얻을 수 있을지 의심스럽습니다.

로그인 기록과 구성 파일 백업을 통해 누가 누구인지 알아낼 수 있지만 향후 더 나은 변경 제어 절차를 얻는 것이 더 유용해 보입니다.

이를 변경할 수 있는 모든 사람에게 구성을 어떻게 덮어썼는지 알려주세요. 어떤 자동화 도구를 사용하든 원하는 구성을 얻으세요. 권한 있는 액세스를 기록합니다. 개인적으로 저는 개인 로그인에 대해 책임을 지고 세션에서 제가 하고 있던 일에 대한 답변을 얻고 싶습니다 sudo -u root -i .


참고로 "Linux"는 충분히 구체적이지 않습니다. Linux용 다양한 네트워크 관리 스크립트 및 라우팅 프로토콜이 존재하며, 서버(ifcfg 스크립트, systemd-networkd)부터 라우터(VyOS, DANOS, OpenWRT), 데스크톱(dbus를 통한 NetworkManager)까지 모든 사용 사례를 지원합니다.

관련 정보