linux权限集中管理和行为日志审计

本文涉及的产品
日志服务 SLS,月写入数据量 50GB 1个月
简介:

useradd     -g -u -c  -s   -d -G  -M  -D改变默认属性

userdel   -r   

usermod    

groupadd 

groupdel 

passwd   --stdin

chage   修改密码过期属性的           -l   -E 

su    -   -c 执行完退回来

sudo     普通用户可以拥有root的权限          

visudo

newgrp

id

w  who  last  lastlog  whoami    finger

服务器用户权限管理改造方案与实施项目

最小化:安装软件   权限  (目录 目录文件)   用户权限  程序运行权限 

提出问题,写好方案,讨论可行性,最后确定方案,实施部署,总结维护

解决方案   规划文档

态度

说服别人

可行性    汇总   提交       审核          

流程  规范化管理               

 for  user in  aaa bbb ccc

 do

 useradd $user

 echo "123123" | passwd  --stdin  $user  > /dev/null 2>&1

 done

sudo

spacer.gif

别名大写   命令全路径            超过一个行的 \ 换行

sudo  -l 

培训      讲解     文档

白名单机智 

绝对路径       字母大写  ,  别名类型      ALL=()   默认root      (ALL)所有用户

%用户组           !命令      禁止命令

日志审计项目

suo命令日志         记录执行sudo命令的操作

# rpm  -aq | egrep "sudo|rsyslog"

sudo-1.8.6p3-12.el6.x86_64

rsyslog-5.8.10-8.el6.x86_64

# echo "Defaults  logfile=/var/log/sudo.log" >>/etc/sudoers

[root@localhost ~]# visudo -c

/etc/sudoers:解析正确

# echo "local2.debug   /var/log/sudo.log">> /etc/rsyslog.conf

# /etc/init.d/rsyslog restart

# ll /var/log/sudo.log

-rw------- 1 root root 0 3月  27 20:45 /var/log/sudo.log

记录sudo  

rsync+inotify                  rsyslog

日志收集解决方案

scribe  Flume  storm  kibanan  logstash 










本文转自 295631788 51CTO博客,原文链接:http://blog.51cto.com/hequan/1759231,如需转载请自行联系原作者
相关实践学习
日志服务之使用Nginx模式采集日志
本文介绍如何通过日志服务控制台创建Nginx模式的Logtail配置快速采集Nginx日志并进行多维度分析。
目录
相关文章
|
2月前
|
监控 Shell Linux
Android调试终极指南:ADB安装+多设备连接+ANR日志抓取全流程解析,覆盖环境变量配置/多设备调试/ANR日志分析全流程,附Win/Mac/Linux三平台解决方案
ADB(Android Debug Bridge)是安卓开发中的重要工具,用于连接电脑与安卓设备,实现文件传输、应用管理、日志抓取等功能。本文介绍了 ADB 的基本概念、安装配置及常用命令。包括:1) 基本命令如 `adb version` 和 `adb devices`;2) 权限操作如 `adb root` 和 `adb shell`;3) APK 操作如安装、卸载应用;4) 文件传输如 `adb push` 和 `adb pull`;5) 日志记录如 `adb logcat`;6) 系统信息获取如屏幕截图和录屏。通过这些功能,用户可高效调试和管理安卓设备。
|
2月前
|
安全 Linux 数据安全/隐私保护
【Linux】深入理解linux权限
本文深入解析Linux权限管理机制,涵盖权限概念、用户角色、文件属性及操作方法。文章分为前言、权限介绍、用户与角色、文件属性、权限修改及常见问题六大板块。详细说明了权限类型(r/w/x)、角色优先级、chmod/chown指令用法,以及目录权限、umask掩码、粘滞位等重点内容。掌握这些知识,可有效提升Linux系统安全性和灵活性,是管理员必备技能。喜欢的话别忘了点赞支持哦! ❤❤❤
87 6
|
3月前
|
安全 Unix Linux
【Linux权限】—— 于虚拟殿堂,轻拨密钥启华章
25000多字详细讲解,深度剖析权限管理核心。从基础权限到复杂的特殊权限,逐一拆解,无论你是零基础小白还是经验丰富的运维人员,都能在这里找到提升技能的关键知识,全面掌握 Linux 权限管理。还不快来看看?
【Linux权限】—— 于虚拟殿堂,轻拨密钥启华章
|
3月前
|
安全 Linux 数据安全/隐私保护
Linux权限揭秘“Root与Sudo”
Root用户是Linux系统中的超级用户,拥有对系统的完全控制权。Root用户几乎可以执行任何命令,修改任何文件,甚至删除系统上的所有内容。因此,Root用户的使用需要非常谨慎,以避免潜在的安全风险。
124 6
|
5月前
|
存储 运维 监控
Linux--深入理与解linux文件系统与日志文件分析
深入理解 Linux 文件系统和日志文件分析,对于系统管理员和运维工程师来说至关重要。文件系统管理涉及到文件的组织、存储和检索,而日志文件则记录了系统和应用的运行状态,是排查故障和维护系统的重要依据。通过掌握文件系统和日志文件的管理和分析技能,可以有效提升系统的稳定性和安全性。
99 7
|
5月前
|
监控 安全 Linux
启用Linux防火墙日志记录和分析功能
为iptables启用日志记录对于监控进出流量至关重要
147 1
|
6月前
|
Linux 数据安全/隐私保护
linux特殊权限!!
本文介绍了Linux系统中的特殊权限,包括suid、sgid和sbit。suid使普通用户在执行特定命令时获得root权限;sgid使用户在创建文件时继承目录的用户组权限;sbit确保用户只能删除自己在共享目录中创建的文件。此外,文章还讲解了chattr和lsattr命令,用于更改和查看文件的扩展属性,以及umask的概念和计算方法,帮助理解文件和目录的默认权限。
133 1
linux特殊权限!!
|
6月前
|
监控 Linux 开发者
如何在 Linux 中优雅的使用 head 命令,用来看日志简直溜的不行
`head` 命令是 Linux 系统中一个非常实用的工具,用于快速查看文件的开头部分内容。本文介绍了 `head` 命令的基本用法、高级用法、实际应用案例及注意事项,帮助用户高效处理文件和日志,提升工作效率。
111 7
|
5月前
|
数据安全/隐私保护
谁动了我的Excel?权限日志告诉你  
多人协同编辑Excel文档时,如何平衡数据共享与安全性是一大挑战。关键在于权限管理,如只读权限、单元格保护等,确保用户在职责范围内编辑,减少误操作风险。复杂场景下,需采用分层权限、实时变更日志和动态权限调整等精细化管理工具,以提高协同效率并保障数据安全。
|
7月前
|
监控 网络协议 安全
Linux系统日志管理
Linux系统日志管理
143 3