1 installer sudo
2 chaque user doit avoir son compte dans sudoers

toutes les commandes seront loggées dans /var/log/auth.log

tu peux meme poser des filtrer par rapport aux ip, commandes, loggin, et créer des path maison. genre, un tel ne peut pas faire shutdown par exemple, et on interdit la commande passwd et visudo ainsi que su à tout le monde, si non ce serait pas drole non?
Alexandre Mackow wrote:
Bonjour à tous (surtout ceux pas encore en vacances),

je met en prod un serveur de fichiers sous debian..... L'administration se fera exclusivement en ssh. Etant donné que nous sommes plusieurs administrateurs mais que j'aurai en charge la responsabilité du serveur, j'aurai désirer logger toutes les commandes pouvant être effectuées ...

Est ce possible?

Merci par avance.
++



--
Richard VENNE
IT Administrator

Administrateur réseaux système & sécurité
Afin de respecter de l'environnement, merci de n'imprimer
cet email qu'en cas de nécessité absolue.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]

Répondre à