Linuxシステムの下でのユーザー監査方法
mkdir -p /var/log/user_audit
コードのコピー
touch /var/log/user_audit/user_audit.log
コードのコピー
chown nobody:nobody /var/log/user_audit/user_audit.log
コードのコピー
chmod 002 /var/log/user_audit/user_audit.log
コードのコピー
chattr +a /var/log/user_audit.log
コードのコピー
export HISTORY_FILE=/var/log/user_audit/user_audit.log
export PROMPT_COMMAND='{ date "+%y-%m-%d %T ##### $(who am i |awk "{print \$1\" \"\$2\" \"\$5}")
≪インスタンス|Instance|emdw≫
コードのコピー
[root@MySQL-B ~]# echo "*.info /var/log/client" >> /etc/syslog.conf
#構成ログはファイルを保存し、そのファイルの最初の行の*.infoが提出します。単独で1行置く。
[root@MySQL-B~]#service syslog restart#syslogログサービスを再起動します。
Shutting down kernel logger: [ OK ]
Shutting down system logger: [ OK ]
Starting system logger: [ OK ]
Starting kernel logger: [ OK ]
[root@MySQL-B~]#vim/etc/sysconfig/syslog#クライアント書き込みを受信します。