সংক্ষিপ্ত সংস্করণ: ফেডোরা সিস্টেমে অডিট বার্তাগুলি (dmesg) কীভাবে অক্ষম করবেন?
ফেডোরা সিস্টেম ডেমসগে "অডিট: সাফল্য" বার্তাগুলি লগইন করে রাখে - এমন একটি চূড়ান্তভাবে যে ডেমসগটি অকেজো হয়ে পড়েছে কারণ এটি এই বার্তাগুলি দ্বারা পরিপূর্ণ হয়েছে ( dmesg | grep -v audit
খালি রয়েছে)। এই বার্তাগুলি সম্পূর্ণরূপে অকেজো কারণ তারা অবশ্যই ব্যবহারকারীকে জানাতে চাই যে প্রতিদিনের অভ্যন্তরীণ কিছু প্রক্রিয়া সফল হয়েছে (যেটি কোনও কিছু ডিবাগ করার সময় আগ্রহী হতে পারে, তবে এই ক্ষেত্রে এটি কেবল গোলমাল)।
এমনকি কমান্ড লাইন ইন্টারফেস (যখন Ctrl+ Alt+ দিয়ে কোনও নন-এক্স টিটি-তে স্যুইচ করা হয়) অকার্যকর F2হয়ে পড়েছে কারণ এটি সর্বদা এই নিরীক্ষণ বার্তাগুলির সাথে বিশৃঙ্খল থাকে, প্রকৃতপক্ষে ব্যবহারকারী দ্বারা চালিত কমান্ডগুলির আউটপুটটি পড়া অসম্ভব। উদাহরণস্বরূপ, ব্যবহারকারীর নাম (লগইন) প্রবেশের পরে, একটি নিরীক্ষণ বার্তা বেরিয়ে আসে (স্পষ্টতই ব্যবহারকারীকে বলছে যে কোনও কিছু সফলভাবে ফরম্যাট / মুদ্রিত হয়েছিল):
নিরীক্ষণ: প্রকার = 1131 নিরীক্ষণ (1446913801.945: 10129): পিড = 1 ইউআইডি = 0 আউইড = 4294967295 সেস = 4294967295 msg = 'ইউনিট = এফপ্রিন্ট কম = "সিস্টেমড" উদাহরণ = "/ ইউএসআর / লিবিব / সিস্টেমড / সিস্টেমড" হোস্টনেম =? ঠি =? টার্মিনাল =? মাঝামাঝি = সাফল্য '
এটি প্রদর্শিত হয় যে এই বার্তাগুলির বেশিরভাগই "সাফল্য" নির্দেশ করে তবে অনেকগুলি নিরীক্ষণ বার্তাও রয়েছে যা এই কীওয়ার্ডটি ধারণ করে না। ক্রোমিয়াম চালানো এই শত শতকে ট্রিগার করে:
নিরীক্ষণ: প্রকার = 1326 নিরীক্ষা (1446932349.568: 10307): এউইড = 500 ইউআইডি = 500 জিড = 500 এসইএস = 2 পিড = 1593 কম = "ক্রোম" উদাহরণ = "/ ইউএসআর / লিব 64 / ক্রোমিয়াম / ক্রোম" সিগ = 0 খিলান = c000003e সিস্কেল = 273 কমপ্যাট = 0 আইপি = 0x7f9a1d0a34f4 কোড = 0x50000
অন্যান্য বার্তাগুলির মধ্যে রয়েছে:
নিরীক্ষণ: প্রকার = 1131 নিরীক্ষণ (1446934361.948: 10327): পিড = 1 ইউআইডি = 0 আউইড = 4294967295 সেস = 4294967295 msg = 'ইউনিট = নেটওয়ার্কম্যানেজার-ডিসপ্যাচার কম = "সিস্টেমড" উদাহরণ = "/ ইউএসআর / লিবিব / সিস্টেমড / সিস্টেমড" হোস্টনাম =? ঠি =? টার্মিনাল =? মাঝামাঝি = সাফল্য '
নিরীক্ষণ: প্রকার = 1103 নিরীক্ষা (1446926401.821: 10253): পিড = 28148 ইউআইডি = 0 আউইড = 4294967295 সেস = 4294967295 URL = 'ওপ = প্যাম: সেটক্রেড অনুদানকারীরা = পিএম_এনভি, পাম_উনিক্স অ্যাক্যাক্ট = "ব্যবহারকারী" উদাহরণ = "/ ইউএসআর / এসবিএন / crond "হোস্টনাম =? ঠি =? টার্মিনাল = ক্রোন রেস = সাফল্য '
সাধারণত, সাম্প্রতিক অডিট বার্তাগুলির বেশিরভাগই (লেখার সময়) কীওয়ার্ডটি " নেটওয়ার্কম্যানেজার " বা " ক্রোম " ধারণ করে ।
এই বার্তাগুলি কীভাবে সম্পূর্ণ অক্ষম করা যায়?
অতিরিক্ত পয়েন্ট:
- কেউ যদি ভাবছেন যে "আপনার এই নিরীক্ষণ বার্তাগুলি পড়া এবং বিশ্লেষণ করা উচিত, তাদের অক্ষম করবেন না, সেগুলি গুরুত্বপূর্ণ হতে পারে", না তারা গুরুত্বপূর্ণ নয়, তারা প্রায় একচেটিয়াভাবে "সাফল্য" বার্তা। কারও কাছে বলার দরকার নেই যে কাজ করার কথা বলে তা বাস্তবে কাজ করে। তবে, যদি সত্যিই উল্লেখযোগ্য কোনও বার্তা লগ করা হত তবে এটি হাজার হাজার তুচ্ছ বার্তাগুলির ঝড়ের মধ্যে কখনই লক্ষ্য করা যাবেনা। যাই হোক না কেন, এই নির্দিষ্ট সিস্টেমে কোনও অডিট লগিং চাওয়া হয় না (এটি কোনওভাবেই নিয়ন্ত্রিত পরিবেশে চলছে)।
- স্পষ্টতই, কোনও কিছু অবশ্যই এই সিস্টেমে খুব ভুল কনফিগার করা উচিত। তবে এটি একবারে ডিফল্ট ফেডোরা ইনস্টলেশন ছিল যা যখনই নতুন প্রকাশ প্রকাশিত হয় তখন এটি আপগ্রেড করা হয়। হতে পারে এটি কেবল একটি সহজ সেটিং যা পরিবর্তন করতে হবে, তবে এটি সিস্টেম কনফিগারেশনটি ম্যানুয়ালি (উদ্দেশ্য হিসাবে) পরিবর্তিত হয়নি, এই স্ট্যাকেক্সচেঞ্জ ডটকম প্রশ্নটি আশা করি অন্যদের যারা তাদের সিস্টেমে একই অবস্থা অর্জন করতে সহায়তা করবে।
- এটি এখন ফেডোরা 22 সিস্টেম, লিনাক্স 4.0.6 (সিস্টেমড 219) চলমান।
- এটি বর্তমানে একটি কেডি চলমান একটি স্ট্যান্ডার্ড ডেস্কটপ ইনস্টলেশন।
- SELinux অক্ষম করা হয়েছে (/ etc / বিক্রয়inux / কনফিগারেশন "অক্ষম" সেট করা আছে)।
আপডেট : ফেডোরা 23 (কার্নেল 4.2.5, সিস্টেমযুক্ত 222) এ আপগ্রেড করার পরে, আগের তুলনায় কম অডিট বার্তা রয়েছে।
audit2allow
কি কেবল কার্নোলে প্রচ্ছন্ন কার্নেল বার্তাগুলি মুদ্রণের সাথে সম্পর্কিত কার্নেল.প্রিন্টক মানটি পরিবর্তন করার বিষয়টি বিবেচনা করেছেন? ফেডোরায় ডিফল্টরূপে এটি "7 4 1 7", আরও বুদ্ধিমান মান হ'ল "3 4 1 7"।