AraKullanıcı girişiGezintiEn son ağ günlüğü gönderileri
En Çok OkunanlarKimler yeni
İçerik paylaşımı |
Sudosh ile Kullanıcı Denetimi - AUDITGelişen teknoloji ile güvenlik çok büyük bir önem kazanmıştır. Dışarıya dönük güvenlik araçlarının kullanımı giderek artmıştır. Bu ilerlemelerle birlikte artık firmalar kendi kendilerini kontrol mekanizmaları geliştirmiştir. İç denetim mekanizması olarak da sayılabilecek audit kavramı ortaya çıkmıştır. Firmalar kendi sistem yöneticilerinin sistemde neler yaptıklarını bilmek istemekte ve güvenilir üçüncü kişilere kendi sistem yöneticilerini denetim yetkisi getirmektedir. Sistem yöneticilerinin sistemlerde hangi komutları çalıştırdığını görmek ve birebir konsol simülasyonunu izlemek için sudosh basit ve kullanışlı bir araçtır. SUDOSH İLE KULLANICI DENETİMİ ( AUDIT ) 1. Denetim ( audit ) Gerekliliği Gelişen teknoloji ile güvenlik çok büyük bir önem kazanmıştır. Dışarıya dönük güvenlik araçlarının kullanımı giderek artmıştır. Bu ilerlemelerle birlikte artık firmalar kendi kendilerini kontrol mekanizmaları geliştirmiştir. İç denetim mekanizması olarak da sayılabilecek audit kavramı ortaya çıkmıştır. Firmalar kendi sistem yöneticilerinin sistemde neler yaptıklarını bilmek istemekte ve güvenilir üçüncü kişilere kendi sistem yöneticilerini denetim yetkisi getirmektedir. Sistem yöneticilerinin sistemlerde hangi komutları çalıştırdığını görmek ve birebir konsol simülasyonunu izlemek için sudosh basit ve kullanışlı bir araçtır. 2. Sudosh SudoSH bir audit programıdır. Kullanıcıların konsolda yazdıklarını kaydeder ve gerekli görüldüğünde kayıtları almamızı sağlar. sudosh projesi 2.0 sürümüyle birlikte eas adı altında duyurulmaya başlanmıştır. eas sürümü, sudosh a göre çok daha komplikedir. Ancak sudosh projesi basit ve kullanılabilirdir. Sudosh 2004 yılından beri geliştirilmektedir. Open Software License V2 lisansına sahiptir. 3. Sudosh’ın Sisteme Kurulumu Sudosh hemen hemen tüm Unix türevlerinde çalışmaktadır. # wget http://sudosh.sourceforge.net/sudosh-1.8.2.tar.gz Sudosh için bir log dizini oluşturmalısınız. # mkdir /var/log/sudosh Sudosh kurulumu bu şekilde tamamlanmaktadır. 4. Sudosh Yapılandırması Sudosh’ı iki şekilde çalıştırabilirsiniz. Birincisi sudo komutu yardımı ile, ikincisi ise kullanıcıların öntanımlı kabuğu olarak sudosh’ı atayarak. 4.1. sudo kullanarak sudosh ın çalıştırılması Öncelikli olarak sudo paketinin sisteminizde kurulu olması gerekir. Eğer kurulum dizinini değiştirmediyseniz sudosh öntanımlı olarak /usr/local/bin/sudosh dizinine kurulacaktır. /etc/sudoers dosyasına; -- /etc/sudoers begin -- ADMINS ALL=SUDOSH şeklinde bir konfigürasyon eklenebilir. sudosh’ı sudo komutuyla kullanıp kayıt yapması sağlanabilir. afsin@enderunix:~> sudo sudosh 4.2 Kullanıcıların öntanımlı kabuğunu sudosh olarak atayarak Kullanıcının öntanımlı kabuğunu sudosh olarak ayarlayarak kullanıcı sisteme giriş yapar yapmaz kayda geçilmesi sağlanır. Kullanıcı, sudosh kullanmak için ekstra bir komut kullanmaz ve sudosh kabuğunda olduğunun farkına varamaz. Öncelikle sudosh’ın /etc/shells dosyasında tanımlı olması gerekir. Daha sonra /etc/password dosyasında kullanıcının kabuk değişkeni /usr/local/bin/sudosh olarak ayarlanmalıdır. # cat /etc/passwd |grep afsin 4.3 Kayıtları Görmek Sudosh-replay komutuyla sudosh kayıtlarını görebilirsiniz. # sudosh-replay Usage: sudosh-replay ID [MULTIPLIER] [MAXWAIT] Oturumlardaki ekran çıktılarını görmek için aşağıdaki komutu kullanabilirsiniz. enderunix:~# sudosh-replay test-test-1146650487-1v29bxMiJY822nI4 0 KAYNAKLAR: İlk güncelleme: 05.05.2006 Afşin TAŞKIRAN Bu dökümanın en güncel haline http://www.taskiran.org/belgelerim/SUDOSH_ILE_KULLANICI_DENETIMI_AUDIT.pdf adresinden ulaşabilirsiniz. __________________________
|
Benzer yazılarEtiketlerEn son forum mesajlarıYaklaşan Aktiviteler |
Son yorumlar
2 gün 11 saat önce
5 gün 39 dk önce
5 gün 38 dk önce
5 gün 46 dk önce
1 hafta 11 saat önce
1 hafta 3 gün önce
1 hafta 5 gün önce
2 hafta 4 gün önce
2 hafta 5 gün önce
2 hafta 5 gün önce