Visite também: Viva o Linux · Dicas-L · NoticiasLinux · SoftwareLivre.org



» Login
Login:
Senha:

Se você ainda não possui uma conta, clique aqui.

Esqueci minha senha

[Dica] Snoopy Logger em Centos 5.5 i386 (logando comandos do usuário, superuser e root)

Linux user
Publicado por Mauro Risonho de Paula Assumpção A.K.A firebits em 01/02/2011

Login: firebits, 127860 pontos Homepage: www.backtrack.com.br
[ Hits: 3281 ]

Snoopy Logger em Centos 5.5 i386 (logando comandos do usuário, superuser e root)

Objetivo: Logar as ações dos Usuários incluindo o Root e os outros usuários.

Mais detalhes sobre configuração e uso em:
Passo-a-passo para instalação:

Passo 1:

$ sudo su -

Passo 2:

# mkdir snoopylogger
# cd snoopylogger


Passo 3:

# wget http://ufpr.dl.sourceforge.net/project/snoopylogger/snoopy-1.7.10.tar.gz
# tar -xvzf snoopy-1.7.10.tar.gz


Passo 4:

#./configure
# make
# make install
# make enable


Passo 5:

# /etc/init.d/syslog restart

Passo 6:

Verifique as modificações dos logs em real time:

# tail -f /var/log/secure

Obs.:

/var/log/auth.log (não utilizado no CentOS)
/var/log/secure (log dos comandos do usuários)
/var/log/message (log do dmesg)

O que falta para ficar completo é instalar um rsyslog e fazer log remotamente em outro servidor de logs, gerando redundância para o caso do invasor tentar apagar os logs do host onde está o Snoopy Logger.

@firebitsbr

Outras dicas deste autor

Leitura recomendada
   Dica Linux recomendada VX Heavens : Vírus and malicious codes
   Dica Linux recomendada Descubra o programa que abriu determinada porta em seu Linux
   Dica Linux recomendada Mais uma ferramenta para análise forense. Conheça o Weaknet Linux!
   Dica Linux recomendada Gufw - uma simples interface para ufw
   Dica Linux recomendada Coleta de dados volateis

Comentários
Nenhum comentário foi encontrado.

Contribuir com comentário
  
Para executar esta ação você precisa estar logado no site, caso contrário, tudo o que for digitado será perdido.
Contribuir com: [ Artigo | Conf | Dica | Notícia ]
Responsáveis pelo site: Fábio Berbert de Paula / OYS Academy
Site hospedado por:

Segurança Linux

Site especializado em conteúdo de segurança para Linux.