Автор Тема: как да чета хисторито ?  (Прочетена 1981 пъти)

mrowcp

  • Напреднали
  • *****
  • Публикации: 450
    • Профил
как да чета хисторито ?
« -: Aug 30, 2009, 02:17 »
Значи как ( или какво трябва да се зададе ), за да пази хистори-то на даден потребител, въптреки че ънсетва хистори хистфайл хистзон и т.н. и експортва хистфайла към /дев/нулл ?
Активен

Some Things Just Are The Way They Are

romeo_ninov

  • Напреднали
  • *****
  • Публикации: 2155
    • Профил
Re: как да чета хисторито ?
« Отговор #1 -: Aug 30, 2009, 08:31 »
в профила му задай
Код
GeSHi (Bash):
  1. readonly VARIABLE
но по-дбре ако толкова искаш да следиш потребителите си пусни одитиране
Активен

0x2B|~0x2B

mrowcp

  • Напреднали
  • *****
  • Публикации: 450
    • Профил
Re: как да чета хисторито ?
« Отговор #2 -: Aug 30, 2009, 11:31 »
в профила му задай
Код
GeSHi (Bash):
  1. readonly VARIABLE
но по-дбре ако толкова искаш да следиш потребителите си пусни одитиране

Предполагам става дума за това ?Което ще рече, че следи за промени в даден файл, като прави резерно копие на него или аз нещо не съм разбрал  :)
Активен

Some Things Just Are The Way They Are

romeo_ninov

  • Напреднали
  • *****
  • Публикации: 2155
    • Профил
Re: как да чета хисторито ?
« Отговор #3 -: Aug 30, 2009, 11:35 »
Не, не става дума за това, което си мислиш, а за това: http://linux.die.net/man/8/auditd.conf
Така ще можеш да следиш какво изпълняват без да има нужда да се бориш с хисторито на шела
Активен

0x2B|~0x2B

mrowcp

  • Напреднали
  • *****
  • Публикации: 450
    • Профил
Re: как да чета хисторито ?
« Отговор #4 -: Aug 30, 2009, 12:13 »
Не, не става дума за това, което си мислиш, а за това: http://linux.die.net/man/8/auditd.conf
Така ще можеш да следиш какво изпълняват без да има нужда да се бориш с хисторито на шела

аха, а при положение, че липсва този конфиг файл и:

Код:
root@shells:/etc# slackpkg search audit

The list below shows all packages with the selected pattern.

[uninstalled] - mozilla-thunderbird-2.0.0.23-i686-1
[  upgrade  ] - zsh-4.3.6-i486-1 --> zsh-4.3.2-i486-2
[uninstalled] - kernel-headers-2.6.21.5_smp-i386-2
[uninstalled] - kernel-source-2.6.21.5_smp-noarch-2
[  upgrade  ] - samba-3.2.4-i486-1 --> samba-3.0.25b-i486-1

root@shells:/etc# slackpkg search auditd

No package contains the selected pattern.


как мога да го подкарам?
Мерси :)
Активен

Some Things Just Are The Way They Are

b2l

  • Напреднали
  • *****
  • Публикации: 4786
  • Distribution: MCC Interim
  • Window Manager: - // - // -
  • ...sometimes I feel like screaming... || RTFM!
    • Профил
    • WWW
Активен

"Човекът е въже, опънато между звяра и свръхчовека, въже над пропаст. Човекът е нещо, което трябва да бъде превъзмогнато." - Фр. Ницше

mrowcp

  • Напреднали
  • *****
  • Публикации: 450
    • Профил
Re: как да чета хисторито ?
« Отговор #6 -: Aug 30, 2009, 13:23 »
http://linux.softpedia.com/progDownload/audit-daemon-Download-11304.html

Мерси, в момента тече компилирането на libprelude, защото и то липсва :(

П.С. офтопик: одитиране = мониторинг  ???

Ах... защо всичко трябва да става с 300 зора... :)
При опит за мейк на audit-a заби до:

Код:
In file included from gen_tables.c:76:
fieldtab.h:57: error: 'AUDIT_FILETYPE' undeclared here (not in a function)
make[2]: *** [gen_fieldtabs_h-gen_tables.o] Error 1
make[2]: Leaving directory `/tmp/audit-2.0/lib'
make[1]: *** [all-recursive] Error 1
make[1]: Leaving directory `/tmp/audit-2.0'
make: *** [all] Error 2

идеи?
« Последна редакция: Aug 30, 2009, 13:55 от mrowcp »
Активен

Some Things Just Are The Way They Are

romeo_ninov

  • Напреднали
  • *****
  • Публикации: 2155
    • Профил
Re: как да чета хисторито ?
« Отговор #7 -: Aug 30, 2009, 19:19 »
П.С. офтопик: одитиране = мониторинг  ???
Не, одит = записване на историята на действията с цел по-късно анализиране
Ах... защо всичко трябва да става с 300 зора... :)
При опит за мейк на audit-a заби до:

Код:
In file included from gen_tables.c:76:
fieldtab.h:57: error: 'AUDIT_FILETYPE' undeclared here (not in a function)
make[2]: *** [gen_fieldtabs_h-gen_tables.o] Error 1
make[2]: Leaving directory `/tmp/audit-2.0/lib'
make[1]: *** [all-recursive] Error 1
make[1]: Leaving directory `/tmp/audit-2.0'
make: *** [all] Error 2

идеи?
Един малък офтопик въпрос: защо не пробваш с нормална дистрибуция, слекуер е прекрасен за обучение, но е one man show......
Активен

0x2B|~0x2B

mrowcp

  • Напреднали
  • *****
  • Публикации: 450
    • Профил
Re: как да чета хисторито ?
« Отговор #8 -: Aug 30, 2009, 19:46 »
П.С. офтопик: одитиране = мониторинг  ???
Не, одит = записване на историята на действията с цел по-късно анализиране
Ах... защо всичко трябва да става с 300 зора... :)
При опит за мейк на audit-a заби до:

Код:
In file included from gen_tables.c:76:
fieldtab.h:57: error: 'AUDIT_FILETYPE' undeclared here (not in a function)
make[2]: *** [gen_fieldtabs_h-gen_tables.o] Error 1
make[2]: Leaving directory `/tmp/audit-2.0/lib'
make[1]: *** [all-recursive] Error 1
make[1]: Leaving directory `/tmp/audit-2.0'
make: *** [all] Error 2

идеи?
Един малък офтопик въпрос: защо не пробваш с нормална дистрибуция, слекуер е прекрасен за обучение, но е one man show......

:) Мерси, иначе за слак-а... обичам да ми е трудно и да знам кое от къде идва аджаба.
Не ме кефят дистрота като дебиана, където всичко става с една команда ( почти като при Вин-а - некст, некст, некст, дон :) )
Активен

Some Things Just Are The Way They Are

marsislav

  • Напреднали
  • *****
  • Публикации: 50
  • Distribution: Ubuntu
  • Window Manager: LXDE
    • Профил
    • WWW
Re: как да чета ,,, ?
« Отговор #9 -: Sep 01, 2009, 00:43 »
Не искам да обиждам някого или да се заяждам с някого... Просто искам да направя забележка на автора на темата - нека пазим чист форума и задаваме въпросите кадърно - без първата дума в изречението да е "значи" и без да се използват термини "хистори", "рийдвам" "постна" и прочие и прочие...Нека запазим форума /единствения форум в България съдържащ толкова полезна информация за Линукс, с кадърни потребители и смислена  информация/.
Не съм администратор или модератор в сайта. Просто обикновен потребител с нагласата да пиша кадърно и да не "спамвам" и "репортвам" или "сендвам" глупаво написани теми. Има си добре звучащи термини на български.
Прощавайте ме ако съм прекалил. Нека просто пишем кадърно
Активен

ntrance

  • Напреднали
  • *****
  • Публикации: 696
    • Профил
Re: как да чета хисторито ?
« Отговор #10 -: Sep 01, 2009, 10:36 »
\\offtopic
@mrowcp
:) Мерси, иначе за слак-а... обичам да ми е трудно и да знам кое от къде идва аджаба.
Не ме кефят дистрота като дебиана, където всичко става с една команда ( почти като при Вин-а - некст, некст, некст, дон :) )
//Offtopic  Каквоте кара дам ислиш че дебина е по лесен , да не си ГУРУ дебиан ? че така казваш за него , ми като искаш компилирай си .... някой те кара да ползваш apt-get ?  ili RedHat  yum ili да не продължвам :) Но наясно ли се че след компилиран сорс  при упдате  на пакета  пак на ново ще компилираш и се моли да не ти даде error:) Ей .. Гурута ...
[/quote]
Активен