2015年1月21日水曜日

Linuxで実行したコマンドのログを取る

0

Linux ではどんなコマンドが実行されたのか、ログを取るといい。

Sebek2 が有名。

これは Honeynet でもよく使われていて、その場合、ハッカーがどんなコマンドを実行したのか、それをログに取るのに使われる。

ログはリモートに保存される。ちょうど rsyslog のような感じ。

通信は暗号化される。デフォルトポートは 1101 番を使う。

0 コメント:

コメントを投稿