去掉message日志文件中su命令的记录
发表于:2025-02-01 作者:千家信息网编辑
千家信息网最后更新 2025年02月01日,脚本执行需要root权限,但脚本中使用su命令来执行其他命令或脚本,比如使用nginx用户调用日志统计脚本。在/var/log/message日志中有过多的日志显示Jun 28 10:28:06 lo
千家信息网最后更新 2025年02月01日去掉message日志文件中su命令的记录
脚本执行需要root权限,但脚本中使用su命令来执行其他命令或脚本,比如使用nginx用户调用日志统计脚本。
在/var/log/message日志中有过多的日志显示
Jun 28 10:28:06 localhost su: (to nginx) chuangyw on noneJun 28 10:28:06 localhost su: (to nginx) chuangyw on noneJun 28 10:28:06 localhost su: (to nginx) chuangyw on noneJun 28 10:28:07 localhost su: (to nginx) chuangyw on noneJun 28 10:28:07 localhost su: (to nginx) chuangyw on noneJun 28 10:28:07 localhost su: (to nginx) chuangyw on noneJun 28 10:28:07 localhost su: (to nginx) chuangyw on noneJun 28 10:28:07 localhost su: (to nginx) chuangyw on noneJun 28 10:28:07 localhost su: (to nginx) chuangyw on noneJun 28 10:28:07 localhost su: (to nginx) chuangyw on noneJun 28 10:28:07 localhost su: (to nginx) chuangyw on noneJun 28 10:28:07 localhost su: (to nginx) chuangyw on noneJun 28 10:28:07 localhost su: (to nginx) chuangyw on noneJun 28 10:28:08 localhost su: (to nginx) chuangyw on noneJun 28 10:28:08 localhost su: (to nginx) chuangyw on noneJun 28 10:28:08 localhost su: (to nginx) chuangyw on noneJun 28 10:28:08 localhost su: (to nginx) chuangyw on noneJun 28 10:28:08 localhost su: (to nginx) chuangyw on noneJun 28 10:28:08 localhost su: (to nginx) chuangyw on noneJun 28 10:28:08 localhost su: (to nginx) chuangyw on none
严重影响message的阅读和过滤;
计划将信息重新建立一个文件保存比如/var/log/su
修改/etc/rsyslog.conf
在message条目中添加:
auth.none
增加条目:
auth.* /var/log/su
# Log anything (except mail) of level info or higher.# Don't log private authentication messages!*.info;mail.none;authpriv.none;cron.none;auth.none /var/log/messages# The authpriv file has restricted access.authpriv.* /var/log/secureauth.* /var/log/su# Log all the mail messages in one place.mail.* -/var/log/maillog
记得重启rsyslog生效
systemctl restart rsyslog.service
脚本
日志
命令
条目
文件
信息
权限
用户
过多
影响
统计
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
网络技术人员就业趋势
丽水网络安全大数据
大华网络管理服务器
需求报告范文软件开发
网络安全手抄报加文字一年级
中国文字智能检索网络数据库官网
网络安全防护管理办法
应用联网控制软件开发
一体化软件开发管理平台
河北大数据网络技术服务建议
计算机网络安全设计方案论文
云南ipfs服务器配置云空间
网络技术应用教案全套
ibm 服务器 如何开机
服务器搭建课程思政案例
简单网络安全手抄报视频
江苏分享云服务器安全虚拟主机
券商软件开发与银行软件开发
湖南软件开发企业
网络安全道德法制
日期和时间属性服务器选什么
网络安全防护售后技术服务
湖南服务器虚拟化定制云空间
徐州摄缘网络技术
2020年网络安全大会直播
怎么构建工业环境下的网络安全
91服务器在哪里
mc数据库被攻击
服务器找不到阵列怎么办
网络技术提取数字