Linux за българи: Форуми

Linux секция за начинаещи => Настройка на програми => Темата е започната от: mrowcp в Aug 30, 2009, 02:17



Титла: как да чета хисторито ?
Публикувано от: mrowcp в Aug 30, 2009, 02:17
Значи как ( или какво трябва да се зададе ), за да пази хистори-то на даден потребител, въптреки че ънсетва хистори хистфайл хистзон и т.н. и експортва хистфайла към /дев/нулл ?


Титла: Re: как да чета хисторито ?
Публикувано от: romeo_ninov в Aug 30, 2009, 08:31
в профила му задай
Код
GeSHi (Bash):
  1. readonly VARIABLE
но по-дбре ако толкова искаш да следиш потребителите си пусни одитиране


Титла: Re: как да чета хисторито ?
Публикувано от: mrowcp в Aug 30, 2009, 11:31
в профила му задай
Код
GeSHi (Bash):
  1. readonly VARIABLE
но по-дбре ако толкова искаш да следиш потребителите си пусни одитиране

Предполагам става дума за това ($2) ?Което ще рече, че следи за промени в даден файл, като прави резерно копие на него или аз нещо не съм разбрал  :)


Титла: Re: как да чета хисторито ?
Публикувано от: romeo_ninov в Aug 30, 2009, 11:35
Не, не става дума за това, което си мислиш, а за това: http://linux.die.net/man/8/auditd.conf
Така ще можеш да следиш какво изпълняват без да има нужда да се бориш с хисторито на шела


Титла: Re: как да чета хисторито ?
Публикувано от: mrowcp в Aug 30, 2009, 12:13
Не, не става дума за това, което си мислиш, а за това: http://linux.die.net/man/8/auditd.conf
Така ще можеш да следиш какво изпълняват без да има нужда да се бориш с хисторито на шела

аха, а при положение, че липсва този конфиг файл и:

Код:
root@shells:/etc# slackpkg search audit

The list below shows all packages with the selected pattern.

[uninstalled] - mozilla-thunderbird-2.0.0.23-i686-1
[  upgrade  ] - zsh-4.3.6-i486-1 --> zsh-4.3.2-i486-2
[uninstalled] - kernel-headers-2.6.21.5_smp-i386-2
[uninstalled] - kernel-source-2.6.21.5_smp-noarch-2
[  upgrade  ] - samba-3.2.4-i486-1 --> samba-3.0.25b-i486-1

root@shells:/etc# slackpkg search auditd

No package contains the selected pattern.


как мога да го подкарам?
Мерси :)


Титла: Re: как да чета хисторито ?
Публикувано от: b2l в Aug 30, 2009, 12:20
http://linux.softpedia.com/progDownload/audit-daemon-Download-11304.html ($2)


Титла: Re: как да чета хисторито ?
Публикувано от: mrowcp в Aug 30, 2009, 13:23
http://linux.softpedia.com/progDownload/audit-daemon-Download-11304.html ($2)

Мерси, в момента тече компилирането на libprelude, защото и то липсва :(

П.С. офтопик: одитиране = мониторинг  ???

Ах... защо всичко трябва да става с 300 зора... :)
При опит за мейк на audit-a заби до:

Код:
In file included from gen_tables.c:76:
fieldtab.h:57: error: 'AUDIT_FILETYPE' undeclared here (not in a function)
make[2]: *** [gen_fieldtabs_h-gen_tables.o] Error 1
make[2]: Leaving directory `/tmp/audit-2.0/lib'
make[1]: *** [all-recursive] Error 1
make[1]: Leaving directory `/tmp/audit-2.0'
make: *** [all] Error 2

идеи?


Титла: Re: как да чета хисторито ?
Публикувано от: romeo_ninov в Aug 30, 2009, 19:19
П.С. офтопик: одитиране = мониторинг  ???
Не, одит = записване на историята на действията с цел по-късно анализиране
Ах... защо всичко трябва да става с 300 зора... :)
При опит за мейк на audit-a заби до:

Код:
In file included from gen_tables.c:76:
fieldtab.h:57: error: 'AUDIT_FILETYPE' undeclared here (not in a function)
make[2]: *** [gen_fieldtabs_h-gen_tables.o] Error 1
make[2]: Leaving directory `/tmp/audit-2.0/lib'
make[1]: *** [all-recursive] Error 1
make[1]: Leaving directory `/tmp/audit-2.0'
make: *** [all] Error 2

идеи?
Един малък офтопик въпрос: защо не пробваш с нормална дистрибуция, слекуер е прекрасен за обучение, но е one man show......


Титла: Re: как да чета хисторито ?
Публикувано от: mrowcp в Aug 30, 2009, 19:46
П.С. офтопик: одитиране = мониторинг  ???
Не, одит = записване на историята на действията с цел по-късно анализиране
Ах... защо всичко трябва да става с 300 зора... :)
При опит за мейк на audit-a заби до:

Код:
In file included from gen_tables.c:76:
fieldtab.h:57: error: 'AUDIT_FILETYPE' undeclared here (not in a function)
make[2]: *** [gen_fieldtabs_h-gen_tables.o] Error 1
make[2]: Leaving directory `/tmp/audit-2.0/lib'
make[1]: *** [all-recursive] Error 1
make[1]: Leaving directory `/tmp/audit-2.0'
make: *** [all] Error 2

идеи?
Един малък офтопик въпрос: защо не пробваш с нормална дистрибуция, слекуер е прекрасен за обучение, но е one man show......

:) Мерси, иначе за слак-а... обичам да ми е трудно и да знам кое от къде идва аджаба.
Не ме кефят дистрота като дебиана, където всичко става с една команда ( почти като при Вин-а - некст, некст, некст, дон :) )


Титла: Re: как да чета ,,, ?
Публикувано от: marsislav в Sep 01, 2009, 00:43
Не искам да обиждам някого или да се заяждам с някого... Просто искам да направя забележка на автора на темата - нека пазим чист форума и задаваме въпросите кадърно - без първата дума в изречението да е "значи" и без да се използват термини "хистори", "рийдвам" "постна" и прочие и прочие...Нека запазим форума /единствения форум в България съдържащ толкова полезна информация за Линукс, с кадърни потребители и смислена  информация/.
Не съм администратор или модератор в сайта. Просто обикновен потребител с нагласата да пиша кадърно и да не "спамвам" и "репортвам" или "сендвам" глупаво написани теми. Има си добре звучащи термини на български.
Прощавайте ме ако съм прекалил. Нека просто пишем кадърно


Титла: Re: как да чета хисторито ?
Публикувано от: ntrance в Sep 01, 2009, 10:36
\\offtopic
@mrowcp
:) Мерси, иначе за слак-а... обичам да ми е трудно и да знам кое от къде идва аджаба.
Не ме кефят дистрота като дебиана, където всичко става с една команда ( почти като при Вин-а - некст, некст, некст, дон :) )
//Offtopic  Каквоте кара дам ислиш че дебина е по лесен , да не си ГУРУ дебиан ? че така казваш за него , ми като искаш компилирай си .... някой те кара да ползваш apt-get ?  ili RedHat  yum ili да не продължвам :) Но наясно ли се че след компилиран сорс  при упдате  на пакета  пак на ново ще компилираш и се моли да не ти даде error:) Ей .. Гурута ...
[/quote]