Access Gateway journal d'audit sudo
Access Gateway effectue une vérification de l'utilisation de la commande sudo en enregistrant tous les événements dans le sudoers.log.
Le journal sudo contient des événements de vérification pour chaque utilisation de sudo. Les événements de vérification sudo peuvent être téléchargés et révisés. Le journal est téléchargé sur {instance name}/audit/sudoers.log.
Champs du journal sudoer
|
Champ |
Description |
|---|---|
| Horodatage | Date et heure système actuelles (ar exemple, Dec 2 13:00:11). |
| Séparateur | : (virgule) |
| Compte | Le compte de l'utilisateur qui initie la commande (par exemple, oag-mgmt). |
| Séparateur | : |
| Terminal | Terminal utilisé lors de l'exécution de la commande (par exemple ,TTY=pts/1). |
| Séparateur | ; (Point-virgule) |
| Répertoire de travail | Répertoire de travail lorsque la commande a été exécutée (par exemple, PWD=/home/oag-mgmt). |
| Séparateur | ; |
| Utilisateur | Identique à Compte. |
| Commande |
Commande exécutée avec des arguments (par exemple, |
Exemples d'événements
Dec 2 13:00:13 : oag-mgmt : TTY=pts/1 ; PWD=/home/oag-mgmt ; USER=root ; COMMAND=/opt/oag/bin/updateCert.sh -f
Dec 2 13:01:02 : root : TTY=pts/0 ; PWD=/root ; USER=root ; COMMAND=/sbin/nginx -t
Dec 2 13:02:02 : root : TTY=unknown ; PWD=/root ; USER=root ; COMMAND=/sbin/nginx -t