linux启用sudo日志

news/2024/7/21 15:05:43 标签: linux, vim, 服务器
  1. 说明
    启用sudo日志可以审计用户在使用sudo时执行了什么命令等相关信息。
  2. 检查方法
    1)在终端中输入命令:
    [test@localhost ~]$ sudo visudo
    2)检查是否存在Defaults logfile一行
  3. 修改建议
    开启sudo日志需要执行以下操作:
    1)创建sudo.log文件
    [test@localhost ~]$ touch /var/log/sudo.log
    2)修改文件权限
    [test@localhost ~]$ chmod root:root /var/log/sudo.log
    3)修改rsyslog配置文件
    [test@localhost ~]$ vim /etc/rsyslog.conf
    添加以下内容:
    local2.debug /var/log/sudo.log
    ※空白处用“Tab”键补齐,不可以用空格
    4)重启rsyslog服务
    [test@localhost ~]$ systemctl restart rsyslog
    5)修改sudo配置文件
    [test@localhost ~]$ visudo
    添加以下内容:
    Defaults logfile=/var/log/sudo.log
    Defaults loglinelen=0
    Defaults !syslog

http://www.niftyadmin.cn/n/1641149.html

相关文章

linux限制计划任务使用

说明 限制指定的管理员账户运行计划任务,防止开机运行不明任务。检查方法 1)在终端中输入命令: [testlocalhost ~]$ more /etc/cron.allow 2)根据现实结果查看当前允许运行计划任务的用户修改建议 1)使用vim编辑器编辑计划任务限制文件 [testlocalhost ~…

request payload怎么发_嘉多保重疾险怎么买?购买平台看这里!

光大永明嘉多保在哪个平台购买?越来越多的朋友来问奶爸这个问题,正说明了这款产品的热度不减。嘉多保是由光大永明人寿承保的重疾险,包含多次赔付重疾险,轻症、中症、重疾保障,产品的保障范围和性价比在同类产品当中算…

linux管理sudo权限

说明 限制用户使用sudo权限,防止用户对系统做出破坏性更改或恶意提权操作。检查方法 1)在终端中输入命令: [testlocalhost ~]$ sudo visudo 2)查找未被“#”注释掉的部分,是否存在类似于: root ALL(ALL) ALL 字段,有即…

openstack server 状态error_首批苹果 iPhone 12 mini/Pro Max 订单已变为「准备发货」状态...

IT之家11月7日消息 苹果 iPhone 12 mini 和 iPhone 12 Pro Max 于昨晚 21 点开启预订,将于 11 月 13 日发售。据外媒 MacRumors 报道,一些下了订单的用户表示其订单变成了 “准备发货”状态。准备发货的订单将不能再被取消,这些订单很快将能利…

yum查看软件包是通过哪个源下载的

如果yum的repo文件中定义了多个源,可以通过 yum provides 命令查看系统中的软件包是通过那条源(网址)下载下来的 例如 [rootlocalhost 桌面]# yum provides openssh Last metadata expiration check: 1:16:43 ago on 2021年12月30日 星期四 19时58分30秒. openssh…

最好电脑操作系统_如果把工控机当电脑用,会怎样?

工业控制计算机(Industrial Personal Computer,IPC)简称工控机,具有重要的计算机属性和特征,如具有计算机主板、CPU、硬盘、内存、外设及接口,并有操作系统、控制网络和协议、计算能力、友好的人机界面等。那么,工控机…

arduino 上传项目出错_GitHub趣味项目让你重温打字机时代的按键噪声

机械键盘因独特的手感和声音而受到许多玩家的喜爱,但在追求安静的场合,其他人可能就对你有意见了。然而近期宅家无聊的个别人,似乎觉得机械按键的声音还不够响,于是在 GitHub 上发起了一个名叫“键盘打字机”(keyboard_typewriter…

linux查看进程树

使用命令ps axjf [rootlocalhost 桌面]# ps axjfPPID PID PGID SID TTY TPGID STAT UID TIME COMMAND0 2 0 0 ? -1 S 0 0:00 [kthreadd]2 3 0 0 ? -1 I< 0 0:00 \…