vs220 |
|
Темы:
22
Сообщения:
8070
Участник с: 16 августа 2009
|
vasek vasek он вроде su мониторить хочет, а с sudo разобрался Elohph5c |
vasek |
|
Темы:
48
Сообщения:
11340
Участник с: 17 февраля 2013
|
vs220Понятно, значит пропустил .... не заметил. Тогда самое простое, как советовал vs220 - вытаскивать из journal, ... а сложное - использовать audit системных событий. PS - один нюанс - а на хрена это нужно, особенно для su??? ... Если не доверяешь, то зачем даешь другим пароль root? С другой стороны, если есть физический доступ к компу, то кому нужно зайти под root, он зайдет ... и не увидишь в логах.
Ошибки не исчезают с опытом - они просто умнеют
|
Elohph5c |
|
![]()
Темы:
41
Сообщения:
142
Участник с: 08 апреля 2020
|
vs220vasek да |
Elohph5c |
|
![]()
Темы:
41
Сообщения:
142
Участник с: 08 апреля 2020
|
vasekvs220Понятно, значит пропустил …. не заметил. заметил в логах что su использует вроде pikaur и антивирь |
vs220 |
|
Темы:
22
Сообщения:
8070
Участник с: 16 августа 2009
|
Elohph5cНу так выше пример покажет кто использовал
|
vasek |
|
Темы:
48
Сообщения:
11340
Участник с: 17 февраля 2013
|
Elohph5c, потрать время и освой audit - там будет и sudo и su ... и изменение файлов и запуск и др. ... можно натравит как на отдельный файл, так и на директорию и многое другое.
Ошибки не исчезают с опытом - они просто умнеют
|
nafanja |
|
![]()
Темы:
94
Сообщения:
9252
Участник с: 02 июня 2012
заблокирован
|
vasek, +1 этот audit вообще офигенная вещь,
Псевдографический инсталлятор Arch Linux ver. 3.8.2
Благодарности принимаются на ЯД 410012815723874 |
Elohph5c |
|
![]()
Темы:
41
Сообщения:
142
Участник с: 08 апреля 2020
|
vasekДа читал в общих чертах, думал установить, кто то писал его лучше на новую систему ставить |
nafanja |
|
![]()
Темы:
94
Сообщения:
9252
Участник с: 02 июня 2012
заблокирован
|
Elohph5c??? он у тебя уже есть.
Псевдографический инсталлятор Arch Linux ver. 3.8.2
Благодарности принимаются на ЯД 410012815723874 |
Elohph5c |
|
![]()
Темы:
41
Сообщения:
142
Участник с: 08 апреля 2020
|
nafanjaДа, изучать буду |