How to collect all user commands in linux

    به منظور جمع‌آوری و نگهداری تمام دستوراتی که توسط کاربران (چه کاربر root ، چه کاربران گروه sudo و …) اجرا شده است.و همچنین به منظور جمع‌آوری تمام system calls های سیستم و به طور کل تمام اتفاقاتی که درون سیستم رخ می‌دهد ، می‌توان از سرویس auditd استفاده نمود.

    برای نصب به صورت زیر عمل کنید.

  • پرونده‌ی تنظیمات را باز نمایید.

  • تغییرات زیر را اعمال نمایید.

  • اگر عبارت log_group موجود بود که مقدار آن را برابر با adm قرار دهید در غیر این صورت خط بالا را به انتهای پرونده اضافه کنید.
  • در ادامه پرونده‌ی audit.rules را باز نمایید.

  • تنظیمات زیر را به انتهای پرونده اضافه کنید.

  • در ادامه نیاز است تا تغییراتی بر روی PAM در نظر گرفته شود.

  • در ادامه سرویس auditd را Start کنید.

  • در نهایت از پرونده‌ی زیر به منظور مشاهده‌ی لاگ‌ها استفاده کنید.


  • مرتبط با این مستند :
  • مرتبط با این مستند :

  • تشت شده بر روی Ubuntu 16.04
  • تشت شده بر روی Ubuntu 20.04