2012-03-15 8 views
0

私は多くのユーザーからのシェルコマンドフローを持っており、読み取り専用コマンドをフィルタリングしたい。 私の解決方法は、各コマンドを読み取り専用のコマンドリストでチェックすることです(例:cdlllscatlddtopなど)。linux shellコマンドが読み取り専用かどうかを確認するには?

私の溶液中の2つの欠点があります

  1. はそれぞれ、それがあまりにも多くの費用がかかることがあり
  2. 、コマンドリストは、すべての読み取り専用のコマンドが含まれていないこと、またはいくつかの非読み取り専用のコマンドがリストにありますフロー項目はリスト内の各項目と比較されます。

この問題の解決策はありますか?

+2

なぜ、それらのユーザーに書き込みをしたくないものに書き込みを許可するだけではないのですか? –

+4

あなたはUnixのセキュリティの輪を再構築しようとしているようです。たぶん、解決しようとしている実際の問題を説明する必要があります。 – blueshift

+1

指定された設定ファイルを変更するなどのユーザアクションを分析して、一度に通知するようにします。誰かが設定ファイルを変更すると、変更された設定ファイルに依存する他の人に影響を与えます。 – bourneli

答えて

0

あなたはauditdのように聞こえるかもしれませんが、他のOSについてはわかりません。この機能を使用すると、必要なファイルにアラートを記録して、そのファイルへの書き込みをログに記録できます。システムコールを監査することもできます。

関連する問題