Comment pouvez-vous enregistrer chaque commande entrée par quelqu'un dans le shell?
Je vous demande à la fois de vous protéger si vous êtes connecté au serveur de quelqu'un d'autre et que quelque chose casse, ou si quelqu'un d'autre est connecté à votre serveur (intentionnellement ou par malveillance).
Même un novice peut contourner l'histoire avec unset history
ou créer un nouveau shell pour cacher ses traces.
Je suis curieux de savoir comment les administrateurs linux seniors suivent quelles commandes ont été entrées / modifications apportées au système.
execve
n'est sûrement pas le seul appel système que vous devez vous connecter. Pourquoi pasexecvp
aussi bien? Ouexecl
? etc.