আমরা ভাগ করা রুট পাসওয়ার্ড থেকে suo ব্যবহারে রূপান্তর করছি। আমি কীভাবে সুডোর ব্যবহার নিরীক্ষণ করব?


8

যখন আমি বোর্ডে এসেছি, আমাদের সমস্ত এসএগুলিকে সিস্টেমে রুট পাসওয়ার্ড মুখস্থ করতে হয়েছিল। আমি অনুভব করেছি যে এটি জটিল ছিল (যখন কেউ সংস্থা থেকে আলাদা হয়, তখন আমাদের প্রতিটি সার্ভার স্পর্শ করতে হবে এবং পাসওয়ার্ড পরিবর্তন করতে হবে) এবং নিরাপত্তাহীন।

অবশেষে sudoঅ্যাক্সেস সহ ব্যক্তিগত অ্যাকাউন্টগুলিকে ধাক্কা দেওয়ার জন্য যথেষ্ট টান পেল । আমি একটি মসৃণ ট্রানজিশন করতে চাই তাই এটি আমার প্রাথমিক পরিকল্পনা:

  1. পাসওয়ার্ড প্রবেশ না করে এসএকে "অনুমোদিত" কমান্ড সম্পাদন করার অনুমতি দিন।
  2. অন্য প্রতিটি কমান্ডের প্রত্যেকবার আপনি ব্যবহার করার সময় পাসওয়ার্ডের প্রয়োজন হবে sudo। আমি এই আদেশটি অডিট করব এবং প্রয়োজনীয় হিসাবে বিবেচিত হলে এগুলিকে "অনুমোদিত" হিসাবে সংজ্ঞায়িত করব বা যদি তারা সুরক্ষা ঝুঁকি তৈরি করে তবে তাদের মৃত্যুদণ্ড কার্যকর করা থেকে বিরত রাখব।

আমাদের ব্যবহারকারী বৈশিষ্টটি দেখতে এরকম:

%sysadmins      ALL =  PASSWD: ALL, NOPASSWD: SERVICES, FILE_READING, !/bin/su

প্রশ্ন:sudo যখন কমান্ডটি কনফিগার করা PASSWDহয় তখন আমার কীভাবে অডিট হবে (ই-মেলের মাধ্যমে অগ্রাধিকারযোগ্য তবে লগগুলি করতে পারে) ?


আপনি কেন্দ্রীভূত লগ রিপোর্টিং এবং লোগস্ট্যাশ বা স্প্লঙ্কের মতো সরঞ্জাম ব্যবহার করে বিবেচনা করতে পারেন। এই ইভেন্টগুলিকে ফাঁদে ফেলা সহজ করে তোলে এবং সতর্কতা / নিরীক্ষণের দিকটিকে কেন্দ্রীভূত করে। যদি আপনার পর্যবেক্ষণের জন্য শেষ পয়েন্টগুলির ক্রমবর্ধমান সংখ্যা থাকে তবে করণীয়।
জেফত্রকাইদ

উত্তর:


11

প্রতিবার সুডো আহ্বান করা হলে, এটি সিসলোগে চালিত কমান্ডটি লগ করে, তাই আমি কেবল লগওয়াচ ইনস্টল করার পরামর্শ দেব। ডিফল্টরূপে, এটি সুডো এন্ট্রি পার্স করার জন্য ফিল্টার / এগ্রিগ্রেটারদের সাথে আসে এবং এটি আপনাকে প্রতিদিনের প্রতিবেদনগুলি ইমেল করতে পারে।

আপনার দুটি পৃথক কমান্ডের মধ্যে পৃথক করতে আপনাকে একটি কাস্টম লগওয়াচ ফিল্টার লিখতে হবে।

আপনার যদি sudo কমান্ডগুলির তাত্ক্ষণিক বিজ্ঞপ্তি প্রয়োজন হয় তবে আপনি মাইক্রোসফট মডিউলটি আরএসস্লগ সহ ব্যবহার করতে পারেন । আপনাকে ফিল্টারগুলি প্রয়োগ করতে হবে যাতে কেবল এই মডিউলে সুডো বার্তাগুলি প্রেরণ করা যায়, পাছে আপনি আপনার ইনবক্সে 10 কে বার্তা সহ সকালে জেগে উঠবেন।


: আরও নিরীক্ষণ জন্য, এছাড়াও একটি সময়ে কটাক্ষপাত linux.die.net/man/8/auditd
JMW

0

এরিকা যেমন বলেছেন, sudo ইতিমধ্যে চালিত সমস্ত কিছু লগ ইন করবে। আপনি স্প্লঙ্কটি ইনস্টল করতে পারেন এবং (অর্থ প্রদানের সংস্করণটি ব্যবহার করে থাকলে) একটি সতর্কতা থাকতে পারে যা যখনই কোনও সুডোর বার্তা দেখায় আপনাকে ইমেল করে। এটি একাই সম্ভবত লাইসেন্সের পক্ষে মূল্যবান নয়, তবে আপনি যদি ইতিমধ্যে একটি পেয়ে থাকেন বা এটি সম্পর্কে চিন্তাভাবনা করেন তবে সহজেই এটি যত্ন নেওয়া হবে।


0

সাধারণত এই সমস্ত ইভেন্টগুলি "/var/log/auth.log" এ লগইন হয়

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.