LINUX.ORG.RU
ФорумAdmin

Контроль изменений на различных Серверах

 ,


1

1

Коллеги, встала задача контроля изменений конфигурации на всех серверах . При этом наблюдаеться исторический зоопарк - FreeBSD ,Windows 2008+ и подавляющие большинство на Gnu/Linux.

Сейчас реализован контроль изменений на сетевых устройствах( его понятно в разы легче реализовать ) и на уровне исходного кода (тоже в git) + скриптом . При этом каким ПРАВИЛЬНЫМ образом реализовать на серверах учет двух вещей:

  • Чтобы было в конфигах изменено ( /etc/* , /usr/local/* , /opt/* , под виндовс вообще не понятно)
  • И кто сделал изменение ( тут засада в том , что админы подымаються до рута командой sudo и непонятно точно кто сделал изменения )
★★★★★

В системных журналах обычно можно найти, кто когда логинился и поднимал привилегии до рута

Elyas ★★★★★ ()
Ответ на: комментарий от Elyas

Это да, я так и думаю сделать но это очень костыльно

pinachet ★★★★★ ()
Ответ на: комментарий от pinachet

Легко и просто упомянутая проблема не решается. И любые технические и программные средства лишь дополнение к административно-организационным методам.

Elyas ★★★★★ ()
Ответ на: комментарий от Elyas

Это понятно, но может системы управления , немного допиленные ,типа Ansible позволят это делать ? Где почитать или еще спросить

pinachet ★★★★★ ()
Ответ на: комментарий от pinachet

Это да, я так и думаю сделать но это очень костыльно

С чего бы? Event viewer/syslog + какой-нибудь мониторинг или ELK'а.

Тот-же заббикс умеет следить за md5 файла и орать если что-то поменялось, он же умеет смотреть в виндовый event viewer.

phoen ★★ ()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.