去掉message日志文件中su命令的记录
发表于:2024-11-17 作者:千家信息网编辑
千家信息网最后更新 2024年11月17日,脚本执行需要root权限,但脚本中使用su命令来执行其他命令或脚本,比如使用nginx用户调用日志统计脚本。在/var/log/message日志中有过多的日志显示Jun 28 10:28:06 lo
千家信息网最后更新 2024年11月17日去掉message日志文件中su命令的记录
脚本执行需要root权限,但脚本中使用su命令来执行其他命令或脚本,比如使用nginx用户调用日志统计脚本。
在/var/log/message日志中有过多的日志显示
Jun 28 10:28:06 localhost su: (to nginx) chuangyw on noneJun 28 10:28:06 localhost su: (to nginx) chuangyw on noneJun 28 10:28:06 localhost su: (to nginx) chuangyw on noneJun 28 10:28:07 localhost su: (to nginx) chuangyw on noneJun 28 10:28:07 localhost su: (to nginx) chuangyw on noneJun 28 10:28:07 localhost su: (to nginx) chuangyw on noneJun 28 10:28:07 localhost su: (to nginx) chuangyw on noneJun 28 10:28:07 localhost su: (to nginx) chuangyw on noneJun 28 10:28:07 localhost su: (to nginx) chuangyw on noneJun 28 10:28:07 localhost su: (to nginx) chuangyw on noneJun 28 10:28:07 localhost su: (to nginx) chuangyw on noneJun 28 10:28:07 localhost su: (to nginx) chuangyw on noneJun 28 10:28:07 localhost su: (to nginx) chuangyw on noneJun 28 10:28:08 localhost su: (to nginx) chuangyw on noneJun 28 10:28:08 localhost su: (to nginx) chuangyw on noneJun 28 10:28:08 localhost su: (to nginx) chuangyw on noneJun 28 10:28:08 localhost su: (to nginx) chuangyw on noneJun 28 10:28:08 localhost su: (to nginx) chuangyw on noneJun 28 10:28:08 localhost su: (to nginx) chuangyw on noneJun 28 10:28:08 localhost su: (to nginx) chuangyw on none
严重影响message的阅读和过滤;
计划将信息重新建立一个文件保存比如/var/log/su
修改/etc/rsyslog.conf
在message条目中添加:
auth.none
增加条目:
auth.* /var/log/su
# Log anything (except mail) of level info or higher.# Don't log private authentication messages!*.info;mail.none;authpriv.none;cron.none;auth.none /var/log/messages# The authpriv file has restricted access.authpriv.* /var/log/secureauth.* /var/log/su# Log all the mail messages in one place.mail.* -/var/log/maillog
记得重启rsyslog生效
systemctl restart rsyslog.service
脚本
日志
命令
条目
文件
信息
权限
用户
过多
影响
统计
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
和平精英高端服务器排名
个人所得税笔记软件开发
中国移动互联网科技中心
网络安全法的管辖对象
医院网络安全周活动总结
服务器搭建重做
美国bird数据库
长春软件开发 专业吉网传媒
监控服务器的视频没法删除吗
嵌入式软件开发贪吃蛇
深圳网络安全公司上市
网络安全销售周总结
科技互联网哪个平台好
梦幻175服务器推荐
服务器管理员帐号管理
se2小白数据库
python怎么追加数据库
samba服务器安全隐患
网页设置代理服务器
超欧网络技术公司
数据库技术相关理论知识
中间件ip地址和服务器ip地址
我的世界付费服务器
请简要描述软件开发流程
行业软件开发 人工成本占比
使用ngix搭建web服务器
现代战舰服务器下载数据
冠新软件开发
软件开发效率参考范围
亚马逊运营中心和云服务器区别