Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Linux/UNIX Linuxverfechter finden hier Weggefährten.

User überwachen

Diskussion: User überwachen im Forum Linux/UNIX, in der Kategorie Operating Systems; Anzeige Hi, gibts ne Möglichkeit die Aktionen der Benutzer zu überwachen? Nach Möglichkeit jedes cd, rm, touch etc in in ...

Antwort
Alt 09.10.08, 17:37   #1 (permalink)
Senior Member
 
Registriert seit: 26.03.06
Serow Leistung: 8086
Likes: 16
Standard User überwachen

Anzeige

Hi,

gibts ne Möglichkeit die Aktionen der Benutzer zu überwachen? Nach Möglichkeit jedes cd, rm, touch etc in in log file außerhalb des home dirs des jenigen zu schreiben?

cu
serow

Serow ist offline   Mit Zitat antworten
Alt 09.10.08, 19:23   #2 (permalink)
Member of Honour
 
Benutzerbild von beavisbee
 
Registriert seit: 22.02.07
beavisbee Leistung: Pentium IIIbeavisbee Leistung: Pentium IIIbeavisbee Leistung: Pentium IIIbeavisbee Leistung: Pentium III
beavisbee eine Nachricht über ICQ schicken
Likes: 77
Standard

außerhalb des Home-Verzeichnisses wüsste ich jetzt nicht...

aber wenn es dir lediglich um Eingaben geht, die in der bash getätigt werden, dann könntest du dir per CronJob alle X Minuten die Bash-History (/home/<username>/.bash_history) kopieren oder zumindestens auslesen und auswerten...

wenn es jedoch um ein Desktop-System geht, wo man auch grafisch herum hantieren kann, bringt dir das nichts...

andererseits fände ich es als Nutzer nicht gerade toll, wenn all meine Aktionen geloggt werden.... aber egal....
beavisbee ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 09.10.08, 19:26   #3 (permalink)
Senior Member
Themenstarter
 
Registriert seit: 26.03.06
Serow Leistung: 8086
Likes: 16
Standard

Ja es geht mir auch nur prinzipiell um die Logging Möglichkeiten.
Serow ist offline   Mit Zitat antworten
Alt 09.10.08, 19:41   #4 (permalink)
 
Benutzerbild von Eydeet
 
Registriert seit: 14.04.06
Eydeet Leistung: Facit NTK
Likes: 4
Standard

Du könntest dich mit dem Thema "Auditing" beschäftigen. Das sollte so ziemlich das sein, was du vorhast.
Eydeet ist offline   Mit Zitat antworten
Alt 09.10.08, 20:08   #5 (permalink)
Moderator
 
Benutzerbild von bitmuncher
 
Registriert seit: 30.09.06
bitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcore
Likes: 441
Standard

Schau dir mal Programme wie snoopylogger oder ttysnoop an. Damit dürfte das Gewünschte machbar sein.
__________________
Mein Blog - Mein Job - Diaspora

Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund.

Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+
bitmuncher ist offline   Mit Zitat antworten
Alt 09.10.08, 21:35   #6 (permalink)
 
Benutzerbild von xbeduine
 
Registriert seit: 25.12.05
xbeduine Leistung: Facit NTK
Likes: 7
Standard

Zitat:
Original von beavisbee
aber wenn es dir lediglich um Eingaben geht, die in der bash getätigt werden, dann könntest du dir per CronJob alle X Minuten die Bash-History (/home/<username>/.bash_history) kopieren oder zumindestens auslesen und auswerten...
Es gibt eine einfache Möglichkeit zu verhindern, dass die einegebenen Befehle in der .bash_history landen (und ich meine nicht das ändern der Rechte)
xbeduine ist gerade online   Mit Zitat antworten
Alt 09.10.08, 22:21   #7 (permalink)
 
Registriert seit: 30.06.08
VierZwei Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von bitmuncher
Schau dir mal Programme wie snoopylogger oder ttysnoop an. Damit dürfte das Gewünschte machbar sein.
Ich hab testweise auf meinem System "snoopy" eingesetzt, laut eigener Beschreibung ein Rootkit
VierZwei ist offline   Mit Zitat antworten
Alt 09.10.08, 22:25   #8 (permalink)
Moderator
 
Benutzerbild von bitmuncher
 
Registriert seit: 30.09.06
bitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcore
Likes: 441
Standard

Die Rede war von Snoopy-Logger.

Zitat:
Snoopy is designed to aid the task of a sysadmin by providing a log of commands executed. Snoopy is completely transparent to the user and applications. It is linked into programs to provide a wrapper around calls to execve(). Logging is done via syslogd
Quelle: http://sourceforge.net/projects/snoopylogger/

Sowie ttysnoop:

Zitat:
ttysnoop is a package which will, if configured properly, allow you (the SysAdmin) to "snoop" on users' ttys.
Quelle: http://www.linuxhelp.net/guides/ttysnoop/

Aber natürlich enthalten auch viele Rootkits entsprechende Tools.
__________________
Mein Blog - Mein Job - Diaspora

Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund.

Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+
bitmuncher ist offline   Mit Zitat antworten
Alt 10.10.08, 16:19   #9 (permalink)
 
Registriert seit: 30.06.08
VierZwei Leistung: Facit NTK
Likes: 0
Standard

Ich denk ich habe mich etwas unglücklich ausgedrückt:
Wir reden vom gleichen Programm, aber ich sehe es nicht als Rootkit an, sondern als ein Programm, welches sich ziemlich tief im System verankert.

Ich meinte nicht, dass er sein System mit einem Rootkit versehen soll.
VierZwei ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Operating Systems » Linux/UNIX » User überwachen
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
PC überwachen... k0t Virenschutz · Tools & Aggressive Software 16 30.04.07 00:58
Clients überwachen? budy1234 Network · LAN, WAN, Firewalls 1 10.08.06 08:40
CPP Prozess überwachen felikz Code Kitchen 0 25.05.05 00:30
IP & Port überwachen hupe Network · LAN, WAN, Firewalls 2 10.09.04 12:40
Ordnerzugriff überwachen?? LancerEVO Windows 9 19.08.03 14:39


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61