Contenu | Rechercher | Menus

Annonce

Si vous avez des soucis pour rester connecté, déconnectez-vous puis reconnectez-vous depuis ce lien en cochant la case
Me connecter automatiquement lors de mes prochaines visites.

À propos de l'équipe du forum.

#1 Le 16/06/2010, à 20:33

bricol

controle d'acces

Bonjour,

ma demande est un peu particulière car non "ubuntu" :
j'aimerai savoir si vous connaissez un moyen d'identifier un utilisateur effectuant des opérations sur un serveur avec des droits "root" (qu'un admin lui aurait donné , bien sur) ?
Ce n'est pas dans un simple problème de défiance mais un vrai problème de savoir "qui fait quoi" sur les serveurs de l'entreprise.

Merci pour vos suggestions.
A+
--
bricol

Hors ligne

#2 Le 16/06/2010, à 23:59

Ayral

Re : controle d'acces

bricol a écrit :

Bonjour,

ma demande est un peu particulière car non "ubuntu" :
j'aimerai savoir si vous connaissez un moyen d'identifier un utilisateur effectuant des opérations sur un serveur avec des droits "root" (qu'un admin lui aurait donné , bien sur) ?
Ce n'est pas dans un simple problème de défiance mais un vrai problème de savoir "qui fait quoi" sur les serveurs de l'entreprise.

Merci pour vos suggestions.
A+
--
bricol

Dans un premier temps changer le mot de passe root. D'ailleurs ça devrait être fait toutes les semaines.
Je ne vois pas comment identifier quelqu'un qui se connecte en root, à part les empreintes digitales sur le clavier... ou alors je n'ai pas compris la question.


Pour mettre les retours de commande entre deux balises code, les explications sont là : https://forum.ubuntu-fr.org/viewtopic.php?id=1614731
Blog d'un retraité
Site de graphisme du fiston Loïc
Ubuntu 22.04 LTS sur un Thinkpad W540

Hors ligne

#3 Le 17/06/2010, à 06:21

bricol

Re : controle d'acces

Ayral a écrit :
bricol a écrit :

Bonjour,

ma demande est un peu particulière car non "ubuntu" :
j'aimerai savoir si vous connaissez un moyen d'identifier un utilisateur effectuant des opérations sur un serveur avec des droits "root" (qu'un admin lui aurait donné , bien sur) ?
Ce n'est pas dans un simple problème de défiance mais un vrai problème de savoir "qui fait quoi" sur les serveurs de l'entreprise.

Merci pour vos suggestions.
A+
--
bricol

Dans un premier temps changer le mot de passe root. D'ailleurs ça devrait être fait toutes les semaines.
Je ne vois pas comment identifier quelqu'un qui se connecte en root, à part les empreintes digitales sur le clavier... ou alors je n'ai pas compris la question.

bonjour,

c'est bien ça le problème, l'utilisateur aura les droits root mais il faut que je l'identifie !
j'ai pensé un moment à "sudo" mais "une fois passé root" il y a -t-il un moment d'historiser ses commandes par exemple, ainsi :
1. je sais qui à fait le sudo,
2. je connais les commandes qu'il a tapé ...

Cordialement,
Bricol

Hors ligne

#4 Le 17/06/2010, à 10:25

Ayral

Re : controle d'acces

Bonjour
Peut être en épluchant les fichiers du visionneur de fichiers systèmes et en faisant correspondre les dates heures des différents logs avec ceux de la commande sudo, mais je ne suis pas compétent pour en dire plus.


Pour mettre les retours de commande entre deux balises code, les explications sont là : https://forum.ubuntu-fr.org/viewtopic.php?id=1614731
Blog d'un retraité
Site de graphisme du fiston Loïc
Ubuntu 22.04 LTS sur un Thinkpad W540

Hors ligne