精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

完善Linux/UNIX審計 將每個shell命令記入日志

原創
系統 Linux
為了確保服務器的安全,保留shell命令的執行歷史是非常有用的一條技巧。然而,將用戶執行的每個shell命令記入日志比最初想象的要來得困難。本文介紹的步驟能夠幫助你將每個shell命令記入日志而避免被用戶篡改或刪除。

【51CTO精選譯文】編者按:為了確保服務器的安全,保留shell命令的執行歷史是非常有用的一條技巧。然而,shell雖然有歷史功能,但是這個功能并非針對審計的目的而設計,因此很容易被用戶篡改或是丟失。本文介紹的步驟能夠幫助你將每個shell命令記入日志(你可以將本文和bash history logging攻防一文參考著閱讀,看看攻防雙方的思路有何不同)。本文作者David Douthitt是一位經驗豐富的UNIX和Linux系統管理員,曾做過Linux發行版的打包工作,也是《Advanced Topics in System Administration》和《GNU Screen: A Comprehensive Manual》兩本書的作者。以下為正文:

將用戶執行的每個shell命令記入日志比最初想象的要來得困難。shell的歷史功能原本旨在幫助用戶使用以前用過的命令。我們都知道這種使用場合:你剛輸入了一個長長的字段,可是拼錯了一個字符。shell的歷史讓你可以改正這一個字符,而不必輸入其余的所有字符。

然而, shell歷史很難滿足審計的目的。換言之,它不是為了確保系統安全而設計的。

對于bash shell來說,問題顯得尤其困難,因為該shell的目的是,不管用什么辦法,盡可能為用戶簡化生活——所以,它擁有所有的“花哨功能”(bells and whistles)。必須顧及所有這些多種功能,并且防止對歷史文件進行更改。

Korn shell比較簡單,使得保護shell的歷史比較容易。

如果想要嚴加保管這些shell的歷史,需要執行一系列的步驟。

首先,鎖定shell的歷史文件本身。更改它的屬性,末尾只添加chattr +a .sh_history或chattr +a .bash_history。這樣一來,就不可能刪除或更改文件中的數據,連用戶都無法改變屬性——只有root用戶才能改變。

其次,確保歷史變量設置合理、無法更改。這些歷史變量包括最重要的HISTFILE、HISTCOMMAND和HISTIGNORE。要做到這一點,使用shell的typeset命令,帶-r選項,這使得指定的變量擁有只讀屬性。良好的操作規范是使所有歷史環境變量都變為只讀,比如:

export HISTCONTROL=
export HISTFILE=$HOME/.bash_history
export HISTFILESIZE=2000
export HISTIGNORE=
export HISTSIZE=1000
export HISTTIMEFORMAT="%a %b %Y %T %z "
typeset -r HISTCONTROL
typeset -r HISTFILE
typeset -r HISTFILESIZE
typeset -r HISTIGNORE
typeset -r HISTSIZE
typeset -r HISTTIMEFORMAT

HISTTIMEFORMAT是bash shell的擴展,將在歷史文件中提供時間戳。

對于bash shell來說,你需要更改歷史的一些標準選項:

shopt -s cmdhist
#設置cmdhist將把多行命令放入到單單一個歷史行
shopt -s histappend
#設置histappend將確保被添加到歷史文件,而不是像通常的做法那樣覆蓋歷史文件。

另外對于bash shell來說,還要設置PROMPT_COMMAND:

PROMPT_COMMAND="history -a"
typeset -r PROMPT_COMMAND

這是由于bash shell實際上把歷史寫入到內存中,歷史文件僅在shell會話結束時加以更新。這個命令會把上一個命令附加到磁盤上的歷史文件。

最后,創建一個SIGDEBUG陷阱,將命令發送到系統日志(syslog)。VMware的ESXi借助自己版本的ash shell已經具有這樣的功能。簡而言之,應創建一個把當前命令記入日志(從歷史文件獲取)的函數,然后用logger命令,把它發送到系統日志。這一步在bash shell和Korn Shell中都適用。

這些步驟有些冗長,不過在新版的bash和ksh中有一些新的功能特性,讓這一切變得極其容易。GNU Bash在4.1版中添加了記入到系統日志中的功能,只需要編譯shell的時候開啟該功能即可激活。

自推出ksh93以來,Korn Shell就一直具有審計功能。類似bash 4.1,用戶審計是一項編譯時功能。想看看你所用的ksh93版本是否安裝了審計功能,可以執行下列命令中的某一條:

echo ${.sh.version}
echo $KSH_VERSION

在Ubuntu 10.10中,我得到了來自ksh93的這個輸出:

# echo ${.sh.version}
Version JM 93t+ 2009-05-01

如果審計功能開啟,特征字符串(JM)還會有字母A(開啟審計功能),可能還有字母L(開啟針對用戶的審計功能)。IBM DeveloperWorksMusings of an OS Plumber都刊有介紹Korn Shell審計的出色文章。

Bash shell含有審計功能的可能性也比較小。Ubuntu 10.10上的bash是4.1.5(1)版本。

對于仍在使用C shell(以及尤其是tsch)的用戶,tcsh有一個變種名為“tcsh-bofh”,它支持記入到系統日志中。遺憾的是,tcsh-bofh并沒有得到長期的維護。早在2010年1月,tcsh-bofh的FreeBSD端口就從FreeBSD端口樹(port tree)去除了。

上述信息也可以在shell之外獲取。比如有兩個命令:lastcomm(來自Ubuntu Main軟件倉庫中的acct程序包)和auditctl(來自Ubuntu Universe軟件倉庫中的auditd程序包)。另外, Linux Journal在2002年刊發過一篇關于Linux進程統計的好文章。另外還有rootsh和snoopylogger這兩個程序包,只是兩者都不在Ubuntu軟件倉庫中。Rootsh好比是typescript的執行版本,而snoopylogger是你可以添加到用戶環境的系統庫。(這些方法有許多來自在serverfault.com上所提的一個問題,請參閱這個帖子。)

原文:Logging every shell command

【編輯推薦】

  1. 用戶行為監控:bash history logging攻防
  2. 專題:Linux系統中的日志管理
  3. 明明白白你的Linux服務器——日志篇
責任編輯:yangsai 來源: 51CTO.com
相關推薦

2022-09-29 10:51:18

ShellLinux命令審計

2009-10-23 13:44:03

linux Shell

2009-09-29 10:45:17

UnixLinuxshell

2010-04-21 10:19:40

Unix Shell

2010-06-23 14:37:57

Linux Bash命

2009-12-24 17:04:18

nohup命令

2019-12-01 22:59:43

Linux shell命令進程

2021-01-14 08:00:00

服務器數據中心DokuWiki

2010-09-03 09:18:23

LinuxUNIX命令行

2013-06-03 11:28:05

shell命令

2010-04-07 17:55:12

Unix命令

2010-06-23 17:34:03

Linux Bash

2010-06-23 17:37:14

Linux Bash

2014-02-20 11:31:34

last命令審計工具

2010-04-29 17:50:15

2010-01-27 09:58:59

Linuxunix程序日志

2010-04-28 16:26:10

Unix Shell

2010-04-30 01:00:08

Unix shell

2018-02-01 17:32:30

LinuxUNIXBash Shell

2010-05-05 13:22:29

Unix Shell
點贊
收藏

51CTO技術棧公眾號

国产精品五区| 国产精品视频999| 欧洲熟妇的性久久久久久| 麻豆蜜桃在线观看| 日本一区二区三区dvd视频在线 | 日本免费一二三区| 国产精品免费大片| 日韩精品一区二区三区四区| 91国视频在线| 欧美成人高清在线| 99精品国产99久久久久久白柏| 国产精品高潮呻吟久久av野狼| www.97视频| 亚洲人成网亚洲欧洲无码| 欧美日本一区二区在线观看| 青青青青草视频| aⅴ在线视频男人的天堂| 国产成人综合视频| 国产精品日韩欧美大师| 中日韩精品视频在线观看| 久久中文字幕av一区二区不卡| 亚洲国产精品热久久| 蜜桃福利午夜精品一区| 在线观看欧美日韩电影| 一区二区三区四区不卡视频 | 人人爽人人爽av| 黄色综合网址| 亚洲一二三四在线观看| 艳母动漫在线免费观看| 韩日视频在线| 91一区一区三区| 91亚洲精品丁香在线观看| 在线观看国产小视频| 亚洲免费影视| 久久久久国产精品免费| 亚洲欧洲综合网| 精品久久精品| 日韩精品在线视频| 国产性生活毛片| 亚洲第一二区| 欧美一区二区性放荡片| 一起操在线视频| 一二区成人影院电影网| 日韩欧美999| 精品少妇人妻av免费久久洗澡| 2021国产在线| 亚洲女人的天堂| 在线日韩av永久免费观看| 国产精品视频一区二区久久| 91丨porny丨户外露出| 国产欧美韩日| 色婷婷av一区二区三区之e本道| 国产成人免费视频网站| 波多野结衣成人在线| 国产美女主播在线观看| 精品无码三级在线观看视频| 国产精品视频自在线| 最近免费中文字幕大全免费版视频| 亚洲久久在线| 欧美在线视频免费| 黄色片中文字幕| 免费亚洲一区| 国产精品高潮在线| 国产精品国产精品国产| 日本aⅴ精品一区二区三区| 国产精品久久视频| 国产一区二区三区黄片| 国产麻豆精品95视频| 91传媒免费看| 狠狠躁日日躁夜夜躁av| 不卡一区在线观看| 老司机精品福利在线观看| 欧美午夜黄色| 国产精品午夜电影| 一区二区三区日韩视频| 欧美性受ⅹ╳╳╳黑人a性爽| 亚洲第一搞黄网站| 国产又黄又大又粗视频| 精品日韩视频| 日韩一二三四区| 少妇精品一区二区| 精品免费一区二区| 久久亚洲精品中文字幕冲田杏梨| 欧美日韩精品亚洲精品| 亚洲激情社区| 国产成人久久久| 亚洲图片中文字幕| 懂色一区二区三区免费观看| 久久草视频在线看| av在线免费播放网站| 亚洲免费电影在线| 成人在线免费观看av| 素人一区二区三区| 日韩午夜三级在线| 色哟哟精品观看| 亚洲精品91| 欧美专区第一页| 国产精品久久久久久免费| 成人午夜大片免费观看| 日韩片电影在线免费观看| 成人日批视频| 一本大道综合伊人精品热热| 久久久久久久久久久久久久久国产| 综合伊人久久| 亚洲视频在线视频| 久久机热这里只有精品| 日韩中文字幕91| www久久99| 日本在线观看网站| 亚洲成人自拍偷拍| 午夜久久福利视频| 欧美天堂影院| 久热99视频在线观看| 欧美性猛交bbbbb精品| 久久精品99国产精品| 精品国产91亚洲一区二区三区www 精品国产_亚洲人成在线 | 国产黄色小视频在线| 色综合久久天天| 亚洲v在线观看| 日韩精品一区二区久久| 7m第一福利500精品视频| 91亚洲欧美激情| 国产情人综合久久777777| 大伊香蕉精品视频在线| 色狠狠一区二区三区| 亚洲免费av网址| 豆国产97在线 | 亚洲| 九一久久久久久| 欧美一二三四五区| 欧美调教sm| 精品久久久久久久久久久院品网| 国产又粗又猛又爽又黄的视频小说 | 成人高清免费观看| 精品一区二区三区毛片| 成人亚洲免费| 亚洲午夜精品久久久久久性色 | 精品无码在线视频| 欧美日本精品| 亚洲最大福利网| 黄色网址视频在线观看| 欧美午夜精品久久久久久超碰| 香蕉视频黄色在线观看| 国产视频一区免费看| 99视频网站| 污污影院在线观看| 欧美一级日韩免费不卡| 亚洲欧美综合7777色婷婷| 日韩和欧美一区二区| 青青草久久网络| 日韩新的三级电影| 亚洲性猛交xxxxwww| 麻豆成人免费视频| 久久久综合精品| 中文字幕无码不卡免费视频| 免费一区二区三区视频导航| 欧美一区深夜视频| 欧美孕妇孕交xxⅹ孕妇交| 福利微拍一区二区| 成人免费网站黄| 日韩电影在线免费| 一区二区三区免费看| 亚洲男男av| 欧美精品日韩三级| 欧美 日韩 国产 成人 在线| 亚洲亚洲人成综合网络| 亚洲一区二区三区四区av| 亚洲精品系列| 欧美日韩亚洲一区二区三区四区| 91久久国产综合久久91猫猫| 亚洲视屏在线播放| 国产精品久久久久毛片| 亚洲永久精品大片| 国产国语性生话播放| 日韩高清在线电影| 伊甸园精品99久久久久久| 久久影院一区二区三区| 高清欧美性猛交| 人妻91麻豆一区二区三区| 欧美色播在线播放| 亚欧精品视频一区二区三区| 国产一区二区在线观看视频| 91精品国产91久久久久麻豆 主演| 红杏aⅴ成人免费视频| 欧美又大又硬又粗bbbbb| av中文字幕在线| 日韩欧美久久一区| 天天爽夜夜爽人人爽| 中文字幕日韩av资源站| 性欧美18—19sex性高清| 中文一区二区| 综合操久久久| 日韩在线麻豆| 成人黄色短视频在线观看| 欧美xxxx性xxxxx高清| 日韩精品中文字幕视频在线| 91麻豆成人精品国产免费网站| 亚洲愉拍自拍另类高清精品| 国产免费看av| 国产成人欧美日韩在线电影| 免费日韩中文字幕| 中文字幕亚洲综合久久五月天色无吗'' | 综合激情网五月| 亚洲天天做日日做天天谢日日欢 | 色综合www| 成人h片在线播放免费网站| www中文字幕在线观看| 一本一道久久a久久精品逆3p| 精品国产无码一区二区| 色丁香久综合在线久综合在线观看| 久久福利免费视频| 久久色.com| 日本泡妞xxxx免费视频软件| 日本免费新一区视频| 六月婷婷在线视频| 外国成人免费视频| 日韩av不卡播放| 久久精品凹凸全集| 91在线网站视频| 99久久综合国产精品二区| 国内成人精品视频| 超碰电影在线播放| 在线播放国产一区二区三区| 日韩中文字幕综合| 欧美另类z0zxhd电影| 日日夜夜狠狠操| 亚洲成av人影院| 欧美日韩精品一区二区三区视频播放| 国产欧美日韩综合精品一区二区| 中文字幕99页| 国产精品伊人色| 亚洲欧美偷拍另类| 三级久久三级久久久| 男人揉女人奶房视频60分| 亚洲天堂偷拍| 国产真实老熟女无套内射| 一区二区三区四区电影| 亚洲精品视频一区二区三区| 国产va免费精品观看精品视频| 国产精品白丝jk白祙| 日韩区一区二| 91久久偷偷做嫩草影院| 精品一区二区三区中文字幕| 成人网在线免费观看| 午夜不卡一区| 国产欧美日韩91| 亚洲视频自拍| 91精品中文在线| 国产精选久久| 亚洲国产中文字幕在线视频综合 | 精品一区毛片| 国产视频精品网| 精品亚洲精品| 欧美激情论坛| 国产中文精品久高清在线不| 日产国产精品精品a∨ | 伊人再见免费在线观看高清版| 日韩在线不卡| 中文字幕中文字幕在线中心一区| 久久久久午夜电影| 51xx午夜影福利| 欧美日韩ab| 精品无码一区二区三区在线| 亚洲精品日韩久久| 日韩精品一区中文字幕| 免费一级欧美片在线观看| 伊人影院综合在线| 国产精品资源站在线| 国产高潮失禁喷水爽到抽搐| 91香蕉视频污在线| 欧洲av一区二区三区| 中文字幕乱码亚洲精品一区| 97精品在线播放| 亚洲影视在线观看| 日韩视频在线观看一区| 欧美性受xxxx黑人xyx| 国产又粗又猛又爽又黄的| 欧美草草影院在线视频| 色综合成人av| 中文字幕日韩av电影| а√资源新版在线天堂| 91精品国产成人| 国产原创一区| 国产91亚洲精品一区二区三区| 亚洲第一福利专区| 亚洲一区二区三区乱码 | 欧美日韩国产成人| 这里有精品可以观看| 国产男人精品视频| 国产精品乱战久久久| 日本免费高清一区二区| 国产精品久久久久久久久妇女| 欧美精品久久久久久久久久久| 欧美专区在线| 中文字幕avav| 国产视频一区二区在线观看| 玖玖爱这里只有精品| 欧美日韩精品在线| 一区二区国产欧美| 精品视频中文字幕| 国产cdts系列另类在线观看| 91精品国产沙发| 91成人小视频| 免费精品视频一区二区三区| 久久久9色精品国产一区二区三区| 黄页网站在线观看视频| 久久精品国产精品亚洲综合| 国产午夜在线一区二区三区| 国产精品污www在线观看| 亚欧视频在线观看| 91精品午夜视频| 国产高清视频免费最新在线| 欧美极度另类性三渗透| 四虎影视国产精品| 久久久久网址| 欧美精品首页| 粉色视频免费看| 久久久精品国产免大香伊| 福利所第一导航| 欧美裸体bbwbbwbbw| 久青草国产在线| 欧美劲爆第一页| 精品视频一区二区三区在线观看| 色噜噜狠狠一区二区三区| 激情综合中文娱乐网| 天天综合成人网| 中文一区一区三区高中清不卡| 亚洲天堂一区在线观看| 欧美mv日韩mv| 丝袜中文在线| 91最新在线免费观看| 91久久久精品国产| 日本激情视频在线播放| 久久久99精品久久| 亚洲欧美自拍视频| 亚洲精品不卡在线| av有码在线观看| 99精品在线直播| 欧美三级免费| 日韩精品――色哟哟| 亚洲欧美一区二区三区国产精品 | 欧美福利一区二区三区| 亚洲乱码视频| 中文字幕三级电影| 午夜精品影院在线观看| 日韩一级片免费看| 97视频在线观看免费| 久久影视三级福利片| 人妻夜夜添夜夜无码av | 国产日韩精品一区观看| 国产精品hd| 极品白嫩的小少妇| 午夜精品福利一区二区三区蜜桃| 丰满人妻av一区二区三区| 欧美多人爱爱视频网站| 99香蕉久久| 国内性生活视频| 久久久蜜桃精品| 国产一级精品毛片| 色青青草原桃花久久综合| 24小时成人在线视频| 免费久久久久久| 国产69精品一区二区亚洲孕妇 | 欧美综合一区二区三区| 国产精品久久久久一区二区国产| 国产精品欧美日韩一区二区| 99久久.com| 中文字幕第六页| 精品人伦一区二区三区蜜桃网站| 日韩欧美在线番号| 国产精品久久久久免费a∨| 五月婷婷亚洲| 亚洲熟女一区二区三区| 偷拍亚洲欧洲综合| 精品亚洲综合| 亚洲aa中文字幕| 亚洲精品在线二区| 天堂资源在线视频| 欧美一级高清片在线观看| 成人黄色动漫| 亚洲精品乱码视频| 国产成人在线视频免费播放| 欧美另类一区二区| 中文欧美日本在线资源| 日本在线视频一区二区三区| 女人和拘做爰正片视频| 国产精品网友自拍| 国产 欧美 精品| 日韩免费av一区二区| 午夜国产一区二区| 日本一卡二卡在线| 欧美日韩视频第一区| av2020不卡| 亚洲欧美日韩综合一区| youjizz国产精品| 91成人在线免费| 91tv亚洲精品香蕉国产一区7ujn| 九九久久成人| 亚洲国产精品狼友在线观看| 欧美日韩一区三区| 岛国av免费在线观看|