如果使用者俱有「sudo bash」存取權限,則記錄使用者活動

如果使用者俱有「sudo bash」存取權限,則記錄使用者活動

我想在用戶呼叫時監視所有命令sudo bash,包括其餘命令。

答案1

從 1.7 版本開始,sudo 有一個內建的日誌記錄功能。
在您的 sudoers 文件中新增:

User_Alias SHELL_USERS = root,user2 
Defaults:SHELL_USERS log_output 

或用於基於群組的日誌記錄

Defaults:%shellusers log_output

一旦用戶使用 sudo,他們看到的所有內容都將被捕獲並可以即時查看。當涉及 ncurses 時效果不太好。

http://www.gratisoft.us/sudo/sudoreplay.man.html

相關內容