[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[port139ml:01720] Re: Process Monitoring Tool
- To: port139ml@xxxxxxxxxxxxx
- Subject: [port139ml:01720] Re: Process Monitoring Tool
- From: kawa <kawakawa@xxxxxxxxxxx>
- Date: Thu, 26 Dec 2002 00:08:32 +0900
kawa です。
妙に召喚されるのででて来ております。
Hideaki Ihara <hideaki@xxxxxxxxxxxxx> wrote:
> >#冬休みの宿題かと思いました。
>
> え!!それは冬休みにより完璧に近づけてみせるぜ!という意気込みを
> おっしゃってます?(嘘です;)
きっと↓を読めば宿題が増えます(^^)
> >なぜか pwd が拾えないのですが、kawa さんのログだと execve で拾えてるみた
> >いなんですよね。なぜ?
>
> それにはきっと kawa 氏が答えてくれるでしょう(きっぱり)
> #いやぁ年をとるとすぐに人に振って楽するのが悪いところですな B-)
最近いじっていなかったので先程導入して試してみました。
(1)シェル組み込みの pwd はログにでない
(2)/bin/pwd はログに記録される
(3)alias コマンドもシェルの組み込みなのでログにでない
(4)その他 hash や set もでない
ということなので昨日のメールで書いていたのは /bin/pwd のログが
記録されたのでしょう。この辺も記録するようにどうにかりょうわさん
が改良してくださると思うんですが・・・・。
この辺の機能が疑わしかったので、セキュスタではコマンドラインからの
ログを記録するために、このkernelパッチに加えて、bash,tcsh,zsh,ksh
等のシェルのコマンドログを syslog に吐き出すパッチを組み込んで2重
にログを吐き出すようにしていました。
かわぐち/kawa
kawakawa@xxxxxxxxxxx
最近寒くなってきました・・・・