GNU/Linux >> Tutoriales Linux >  >> Cent OS

Cómo habilitar el registro de E/S de sudo

sudo normalmente solo registrará el comando que ejecuta explícitamente. Si un usuario ejecuta un comando como sudo su o sudo sh, los comandos subsiguientes ejecutados desde ese shell no están sujetos a la política de seguridad de sudo. Lo mismo ocurre con los comandos que ofrecen escapes de shell (incluida la mayoría de los editores). Si el registro de E/S está habilitado, los comandos subsiguientes tendrán su entrada y/o salida registrada, pero no habrá registros tradicionales para esos comandos.

1. Edite /etc/sudoers archivo usando el comando:visudo y agregue la siguiente entrada:

# visudo
Defaults log_output
Defaults log_input
Defaults iolog_dir=/backup/SUDO_IO_LOG

Por ejemplo,

# cat /etc/sudoers
...
# add log
Defaults log_output
Defaults log_input
Defaults iolog_dir=/backup/SUDO_IO_LOG

2. ubicación de registro

# pwd
/backup/SUDO_IO_LOG
# ls
00 seq


Cent OS
  1. Habilite el registro de haproxy en rsyslog

  2. Cómo habilitar el registro de errores de PHP en Plesk 11

  3. Cómo habilitar el registro detallado para VSFTPD

  4. Cómo habilitar el registro SFTP sin chroot en CentOS/RHEL

  5. Cómo habilitar el registro de depuración de NFS usando rpcdebug

Cómo habilitar la compresión Brotli en Nginx en CentOS 8

Cómo habilitar Sudo sin contraseña para usuarios en Linux

Cómo habilitar y deshabilitar AppArmor en Ubuntu 20.04

Cómo instalar o habilitar Cockpit en Ubuntu 20.04

¿Cómo habilitar el inicio de sesión extendido en Exim?

Cómo habilitar HTTP/2.0 en Nginx en CentOS