sudo-Logs zentral ablegen

Sammelstelle

Zur Administration von Linux-Systemen kommt gerne das Tool sudo zum Einsatz. In der aktuellen Version 1.9 wurden einige neue Features eingebaut. So ist es nun beispielsweise möglich, die sudo-Logs sowohl lokal als auch auf einem entfernten Rechner abzuspeichern. Der Open-Source-Tipp in diesem Monat zeigt, welche Konfigurationsschritte hierfür notwendig sind.
Virtualisierung sorgt für deutlich mehr Flexibilität in der IT. Doch wollen auch virtuelle Umgebungen richtig abgesichert sein. Im Februar beleuchtet ... (mehr)

Das Tool sudo erlaubt das Ausführen von Programmen unter einer beliebigen Identität, solange dies zuvor explizit erlaubt wurde. Administratoren können somit die Kontrolle über bestimmte Bereiche des Systems an andere Benutzer abgeben. Beispielsweise könnten Sie jemandem das Recht zuweisen, Benutzer auf einem System anzulegen, zu löschen oder zu modifizieren. Mithilfe von visudo fügen Sie hierfür die Anweisung "<foobar> ALL=(ALL) /usr/sbin/useradd, /usr/sbin/userdel, /usr/sbin/usermod" in die sudo-Konfigurationsdatei "/etc/sudoers" ein.

Möchte der Benutzer "<foobar>" nun eines dieser administrativen Kommandos ausführen, stellt er einfach das Kommando sudo vor das auszuführende Programm. Für Neueinsteiger in die Welt von sudo empfiehlt sich ein Blick in die Hilfeseiten der Konfigurationsdatei "/etc/sudoers (man sudoers)", um einen Überblick zu bekommen, wie die sudo-Konfiguration im Detail aussehen kann.

I/O-Logging mit sudo

...

Der komplette Artikel ist nur für Abonnenten des ADMIN Archiv-Abos verfügbar.

Ähnliche Artikel

comments powered by Disqus
Einmal pro Woche aktuelle News, kostenlose Artikel und nützliche ADMIN-Tipps.
Ich habe die Datenschutzerklärung gelesen und bin einverstanden.

Konfigurationsmanagement

Ich konfiguriere meine Server

  • von Hand
  • mit eigenen Skripts
  • mit Puppet
  • mit Ansible
  • mit Saltstack
  • mit Chef
  • mit CFengine
  • mit dem Nix-System
  • mit Containern
  • mit anderer Konfigurationsmanagement-Software

Ausgabe /2023