プロが教えるわが家の防犯対策術!

AWS上のCentOS7の構築を進めています。

社内のポリシーとして、Linux本番サーバで実行したコマンドの
履歴は全て取得するルールです。

今回設計として、事前にLinuxユーザの実行権限をsudoで縛りたいと思ってます。
その場合、sudoで実行されたLinuxコマンドは/ver/log/配下などにログに出力は
可能なのでしょうか・・?

ご教授頂けますと助かります。

A 回答 (2件)

No1さんの回答通りです。


sudo -s の後の操作に関しては ~/.bash_history などに記録されます。
いずれにしてもroot権限を持てる人ならログの消去や改ざんはできてしまいますから、それだけで有用かどうかはよく考えてください。
    • good
    • 1

sudo で実行したコマンドは、何も設定しなくても /var/log/secure に出力されます。



sudo -s で root 権限のシェルを起動して、そこで実行したコマンドはログに出力されません。
    • good
    • 0

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!