[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[port139ml:01720] Re: Process Monitoring Tool



kawa です。
妙に召喚されるのででて来ております。

Hideaki Ihara <hideaki@xxxxxxxxxxxxx> wrote:

> >#冬休みの宿題かと思いました。
> 
> え!!それは冬休みにより完璧に近づけてみせるぜ!という意気込みを
> おっしゃってます?(嘘です;)

きっと↓を読めば宿題が増えます(^^)

> >なぜか pwd が拾えないのですが、kawa さんのログだと execve で拾えてるみた
> >いなんですよね。なぜ?
> 
> それにはきっと kawa 氏が答えてくれるでしょう(きっぱり)
> #いやぁ年をとるとすぐに人に振って楽するのが悪いところですな B-)

最近いじっていなかったので先程導入して試してみました。
(1)シェル組み込みの pwd はログにでない
(2)/bin/pwd はログに記録される
(3)alias コマンドもシェルの組み込みなのでログにでない
(4)その他 hash や set もでない

ということなので昨日のメールで書いていたのは /bin/pwd のログが
記録されたのでしょう。この辺も記録するようにどうにかりょうわさん
が改良してくださると思うんですが・・・・。

この辺の機能が疑わしかったので、セキュスタではコマンドラインからの
ログを記録するために、このkernelパッチに加えて、bash,tcsh,zsh,ksh 
等のシェルのコマンドログを syslog に吐き出すパッチを組み込んで2重
にログを吐き出すようにしていました。



かわぐち/kawa
kawakawa@xxxxxxxxxxx
最近寒くなってきました・・・・