Re: secure recording log
Tadasuke YAMAGUCHI wrote:
> SolarisやLinuxの環境にて、su -やtelnetしてきたユーザの作業記録を
> 完全に安全に残す上手い方法は何かあるでしょうか?
Linux については「セキュリティ強化 Linux」を使えばできるのでは?
導入が大変ですが。
root を相手にするとなると、
「カーネルレベルで execve() や open() を補足」+
「カーネルレベルでログファイルへのアクセスを制限」しない限り、
削除されないようにするのは不可能だと思います。
root を相手にする必要が無いならば、
ログファイルを FIFO にして、 FIFO に書かれたデータを別プロセスが
直ちに読み出して別ホストに転送するという方法ならできるかも。
Apache や Tomcat なんかはこの方法でログを消されないようにできます。
Fnews-brouse 1.9(20180406) -- by Mizuno, MWE <mwe@ccsf.jp>
GnuPG Key ID = ECC8A735
GnuPG Key fingerprint = 9BE6 B9E9 55A5 A499 CD51 946E 9BDC 7870 ECC8 A735