IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Tracer un shell


Sujet :

Sécurité

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre averti
    Inscrit en
    Avril 2002
    Messages
    38
    Détails du profil
    Informations personnelles :
    Âge : 55

    Informations forums :
    Inscription : Avril 2002
    Messages : 38
    Par défaut Tracer un shell
    je recherche un programme qui me permettrait de logger toutes les
    actions d'un utilisateur sous SHELL.

    Je sais bien qu'un simple user ne peut pas faire grand chose mais
    suffisament pour installer des choses qu'il ne faut pas.

    J'ai trouvé rootsh mais il est associé à sudo.

    Pour ma part, je pense que ce doit être un shell dans un shell et la modification aurait lieu dans /etc/passwd.

    Merci

  2. #2
    Membre éclairé
    Profil pro
    Inscrit en
    Octobre 2009
    Messages
    68
    Détails du profil
    Informations personnelles :
    Âge : 45
    Localisation : France, Paris (Île de France)

    Informations forums :
    Inscription : Octobre 2009
    Messages : 68
    Par défaut
    Si les utilisateurs utilise bash, tu as le fichier .bash_history dans le home de chaque user qui contient l'historique de toutes les commandes....

  3. #3
    Membre averti
    Inscrit en
    Avril 2002
    Messages
    38
    Détails du profil
    Informations personnelles :
    Âge : 55

    Informations forums :
    Inscription : Avril 2002
    Messages : 38
    Par défaut
    Citation Envoyé par openaccess Voir le message
    Si les utilisateurs utilise bash, tu as le fichier .bash_history dans le home de chaque user qui contient l'historique de toutes les commandes....
    Le problème est que si l'utilisateur tape :

    export HISTSIZE=0

    Je n'ai plus aucune trace

  4. #4
    Membre éclairé
    Profil pro
    Inscrit en
    Octobre 2009
    Messages
    68
    Détails du profil
    Informations personnelles :
    Âge : 45
    Localisation : France, Paris (Île de France)

    Informations forums :
    Inscription : Octobre 2009
    Messages : 68
    Par défaut
    C'est juste.....
    Je crois de mémoire que cette variable est lu à l'ouverture de la session... Donc si je ne dis pas de bêtises tu peux mettre un script dans /etc/profile pour forcer la valeur de cette variable... A vérifier....

  5. #5
    Membre averti
    Inscrit en
    Avril 2002
    Messages
    38
    Détails du profil
    Informations personnelles :
    Âge : 55

    Informations forums :
    Inscription : Avril 2002
    Messages : 38
    Par défaut
    Citation Envoyé par openaccess Voir le message
    C'est juste.....
    Je crois de mémoire que cette variable est lu à l'ouverture de la session... Donc si je ne dis pas de bêtises tu peux mettre un script dans /etc/profile pour forcer la valeur de cette variable... A vérifier....
    Tester sur ma machine :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
     
    eric@souricier:~$ echo $HISTSIZE
    500
    eric@souricier:~$ export HISTSIZE=0
    eric@souricier:~$ echo $HISTSIZE
    0
    eric@souricier:~$ tail -f .bash_history 
    ^C
    eric@souricier:~$ john toto
    bash: john: command not found
    eric@souricier:~$ tail -f .bash_history
    ^C
    eric@souricier:~$
    A priori pas possibilité de le forcer.

Discussions similaires

  1. shell-plsql: tracer des logs
    Par cathou9999 dans le forum PL/SQL
    Réponses: 2
    Dernier message: 12/11/2009, 15h36
  2. tracer les execution d'un shell
    Par bh-solarix dans le forum Solaris
    Réponses: 3
    Dernier message: 02/08/2009, 14h45
  3. Tracer rectangles dans un shell
    Par jbarreau-mainson dans le forum Débuter
    Réponses: 11
    Dernier message: 19/09/2008, 16h32
  4. Tracer une ligne droite sans les interruptions
    Par Stef784ever dans le forum x86 16-bits
    Réponses: 4
    Dernier message: 25/11/2002, 02h22
  5. [Kylix] probleme pour lancer le shell
    Par miky dans le forum EDI
    Réponses: 5
    Dernier message: 13/08/2002, 10h39

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo