ルートアクセス権を持つユーザーがプールからジョブ/プロセスを強制終了したことを識別する方法


0

ノードにrootアクセスできる人が3人か4人いるのか知りたいです。人の1人が実行中のジョブを開始しましたが、誰かが実行中のジョブを強制終了しました。すべてのボディにはルートアクセス権があるため、ジョブ/プロセスを殺した人を識別する最良の方法は何でしょうか。


1
IPがその時点でユーザーに記録されているか、プロセスを
強制終了

1
SEネットワーク上に複数の投稿を作成しないでください。質問は、必要に応じて移行できます。独自の質問にフラグを立て、「モデレーターの注意が必要」を確認し、質問を移行する理由を指定できます。ここにあなたの質問は、SOにある:stackoverflow.com/a/30245298/816536
Cfinley

回答:


0

適切な監査を有効にしないと不可能です。監査なしでは、正確にジョブが強制終了された時刻(そのような情報がある場合)とログインしているユーザーのタイムスタンプに基づいて推測することしかできません。通常のユーザーとしてログインし、root suまたはsudo

監査について-基本は、誰がルートに切り替えているかに基づいて異なる履歴ファイルを設定するルートのログインスクリプトを持つことです。より洗練された監査(カーネル自身がどのユーザーが何をしたかを記録する)については、「Linux監査」をグーグルで調べてください。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.