Страница 1 из 1
Что делает юзер в системе?
Добавлено: 2008-12-04 18:14:35
Дима1234
Добрый день, такой вопрос, чем во FreeBSD администратор может смотреть или следить за исполненными мной командами в bash и mc. .bash history, как можно себя обезопасить? Как он тот, кто следит, видит получаемую обо мне информацию, это дамп моей машины - ип, или что-то похожее на использование ettercap?
Re: Что делает юзер в системе?
Добавлено: 2008-12-04 18:20:15
Sla
watch
Re: Что делает юзер в системе?
Добавлено: 2008-12-04 18:34:57
Дима1234
Насколько я понимаю, я могу и ошибаться, но watch только в реальном времени работает с юзером. Тоесть юзер зашел и тот кто смотрит - заходит и смотрит?

Re: Что делает юзер в системе?
Добавлено: 2008-12-05 11:29:01
zingel
Re: Что делает юзер в системе?
Добавлено: 2008-12-05 14:59:13
Overseer
ЖЖОТЕ, товарисч))))
все выполняемые пользователем команды логируются с помощью аккаунтинга (при условии, чт оон включен)
В папку /var/account пишутся данные системного аккаунтинга, а именно - информация по всем запущенным когда-либо процессам.
Код: Выделить всё
lastcomm(1), acct(5), ac(8), accton(8), sa(8)
Включается переменной accounting_enable в /etc/rc.conf
запускать через скрипт
или с помощью accton(8)
то, что приводил товарисч zingel (из цитаты) - это запрещение видеть ПОЛЬЗОВАТЕЛЕМ процессов ДРУГИХ пользователей и к теме не относится))
btw, root видит все)
вы можете удалять/очищать файлы истории комманд (по крону, к примеру или вручную, когда отлогиниваетесь) или отключить их.
однако, это не спасет вас, если аккаунтинг включен

Re: Что делает юзер в системе?
Добавлено: 2008-12-05 15:16:21
zingel
не где не было написано про рута, администратор может быть и не рутом.
Re: Что делает юзер в системе?
Добавлено: 2008-12-05 15:50:45
Overseer
zingel писал(а):не где не было написано про рута, администратор может быть и не рутом.
тогда еще смешнее, команду
нерут не сможет выполнить никак))
ЗЫ
администратор не_рут - это ИМХО бред, разве нет? 0_о
Re: Что делает юзер в системе?
Добавлено: 2008-12-05 16:36:00
zingel
нет не бред, администрировать можно по разному и разные вещи.