1 installer sudo
2 chaque user doit avoir son compte dans sudoers
toutes les commandes seront loggées dans /var/log/auth.log
tu peux meme poser des filtrer par rapport aux ip, commandes, loggin, et
créer des path maison. genre, un tel ne peut pas faire shutdown par
exemple, et on interdit la commande passwd et visudo ainsi que su à tout
le monde, si non ce serait pas drole non?
Alexandre Mackow wrote:
Bonjour à tous (surtout ceux pas encore en vacances),
je met en prod un serveur de fichiers sous debian.....
L'administration se fera exclusivement en ssh.
Etant donné que nous sommes plusieurs administrateurs mais que j'aurai
en charge la responsabilité du serveur, j'aurai désirer logger toutes
les commandes pouvant être effectuées ...
Est ce possible?
Merci par avance.
++
--
Richard VENNE
IT Administrator
Administrateur réseaux système & sécurité
Afin de respecter de l'environnement, merci de n'imprimer
cet email qu'en cas de nécessité absolue.
--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]