在Linux系統(tǒng)中,sudo是權(quán)限提升的核心工具,但默認(rèn)審計(jì)機(jī)制存在兩大缺陷:1) 僅記錄命令本身不記錄執(zhí)行過(guò)程;2) 無(wú)法實(shí)時(shí)阻斷高危操作。本文提出基于tlog+sssd的增強(qiáng)審計(jì)方案,實(shí)現(xiàn)完整的終端會(huì)話錄像、高危命令實(shí)時(shí)告警及合規(guī)性回放功能。測(cè)試數(shù)據(jù)顯示,該方案使內(nèi)部威脅檢測(cè)響應(yīng)時(shí)間從4.2小時(shí)縮短至8秒。
如果要謹(jǐn)慎使用 rm 命令,可以為它設(shè)置一個(gè)別名,在刪除文件之前需要進(jìn)行確認(rèn)才能刪除。
由于安全策略的設(shè)置,禁止Linux系統(tǒng)的某些普通用戶使用sudo授權(quán)。 普通用戶運(yùn)行sudo時(shí),會(huì)報(bào)告錯(cuò)誤:用戶名不在sudoers文件中,將報(bào)告此事件。
好奇開發(fā)人員使用哪些Linux命令嗎? 有什么技巧呢? 讓我們帶你走進(jìn)程序開發(fā)人員的日常工作吧。