Linux Registrar eventos de ingreso de usuarios en Linux

Zuljin

Fundador
Miembro del Equipo
Fundador
ADMIN
Se incorporó
15 Enero 2004
Mensajes
11.772
Me llegó una consulta así media informal, que es ver la factibilidad de contar con un método (una aplicación, lo que sea) que permita extraer los registros de auditoría de Linux y llevarlos para otro lado. El objetivo de esto es poder auditar las acciones del administrador del sistema linux, llevando esos registros a otro lado para que el administrador no pueda borrarlos.

¿Algún dato?

Sistema operativo: RedHat, de la versión 5 y superior.
 

Miguelwill

I am online
Miembro del Equipo
MOD
Se incorporó
23 Febrero 2004
Mensajes
12.281
Con syslog o el servicio de logs deberías poder enviarlos a otro servidor y ahí almacenarlos

Sent by my Moto XXX
 
Upvote 0

Cosme

Gold Member
Se incorporó
27 Febrero 2005
Mensajes
8.277
si ya tienes corriendo snmp, tambien puedes hacer un trap para postearlo al servidor snmp
 
Upvote 0

yakko

pingüino mal genio
Se incorporó
24 Agosto 2004
Mensajes
16.883
accton /var/account/pacct
lastcomm

y con rsync sincronizas el archivo /var/account/pacct a otra maquina.
 
Upvote 0
Subir