Access Gateway journal d'audit sudo

Access Gateway effectue une vérification de l'utilisation de la commande sudo en enregistrant tous les événements dans le sudoers.log.

Le journal sudo contient des événements de vérification pour chaque utilisation de sudo. Les événements de vérification sudo peuvent être téléchargés et révisés. Le journal est téléchargé sur {instance name}/audit/sudoers.log.

Champs du journal sudoer

Champ

Description

Horodatage Date et heure système actuelles (ar exemple, Dec 2 13:00:11).
Séparateur : (virgule)
Compte Le compte de l'utilisateur qui initie la commande (par exemple, oag-mgmt).
Séparateur :
Terminal Terminal utilisé lors de l'exécution de la commande (par exemple ,TTY=pts/1).
Séparateur ; (Point-virgule)
Répertoire de travail Répertoire de travail lorsque la commande a été exécutée (par exemple, PWD=/home/oag-mgmt).
Séparateur ;
Utilisateur Identique à Compte.
Commande

Commande exécutée avec des arguments (par exemple, COMMAND=/opt/oag/bin/updateCert.sh -f).

Exemples d'événements

Dec  2 13:00:13 : oag-mgmt : TTY=pts/1 ; PWD=/home/oag-mgmt ; USER=root ; COMMAND=/opt/oag/bin/updateCert.sh -f
Dec  2 13:01:02 : root : TTY=pts/0 ; PWD=/root ; USER=root ; COMMAND=/sbin/nginx -t
Dec  2 13:02:02 : root : TTY=unknown ; PWD=/root ; USER=root ; COMMAND=/sbin/nginx -t