LINUX.ORG.RU
ФорумAdmin

Можно ли на основе Linux сделать НОРМАЛЬНУЮ серьезную многопользовательскую систему ? (Подробности внутри)


0

0

Необходимо (обязательно !) иметь контроль как в Windows NT над всеми файлами - кто, что и когда изменял. Есть для этого средства в Linux. Как насчет мандатной защиты и вообще слышал про проект "Linux C2": искал - не нашел. Какие есть средства для контроля за деятельностью пользователя (Не надо думать, что я хочу GUI-шные как в WinNT, пойдут любые, причем терминальные даже лучше). Как можно вести лог создания и удаления файлов пользователями. Вообще! Администраторы систем, где много пользователей работают на вашем сервере в Telnet, ssh, rsh или через эти сервисы в X Window, напишите, чем Вы пользуетесь. Это нужно не мне, но один человек, которого я убедил перейти на Linux из Windows NT теперь ставит меня в тупики с такими вопросами, поскольку я больше занимался администрированием сетевых средств, а вот по работе с пользователями знаю только стандартные приемы (создать, удалить, sudo ...). Вроде бы такие вещи должны быть в любом в Unix-e, во всяком случае в SCO Oopen Server 5 все это было, да только он очень громоздок был, вот и перешли на Linux (для наших целей разницы никакой, а вот для моего друга - это проблема, как и для любого администратора систем с большим числом пользователей). Извините за повторения, приму любые Ваши советы и рекомендации.

★★★★★

Файловой системы с журнализацией пока нет и появится она нескоро, по крайней мере в 2.4 ядрах поддержки не планируется ( есть какие-то разработки, но я не знаю насколько реально они работоспособны). Есть пакет tripwire- но это не то ( отслеживает измененные файлы). Пользуются люди ssh.

anonymous
()

Я не совсем понял, но может CVS подойдет? Почитай...:)

GlorySmith
()

tripwire --- навено оптимальное решение. Пусть делает базу на всю систему и каждый день проверяет. Если пошаманить, то можно все автоматизировать и присылать себе письма с информацией. Будет видеть все изменения файловой системы (правда, кто изменил общедоступный файл, наверно, не увидит..) Есть средства как видеть все движения юзера в его логине у себя в окошке. Непомню как называется.

anonymous
()

Спасибо за ответы. Знаю все, о чем написали, кроме CVS - не понял. По-моему это система для обновления программного обеспечения, хотя не занимался и не уверен. Еще раз спасибо и жду еще Ваших новых сообщений.

saper ★★★★★
() автор топика

CVS в данном случае - это конечно бред...

anonymous
()

А ты считаешь, что NT --- это С2 уровень? Почитай внимательно, обычно в сноске пишется, что он будет соответствовать С2 при отключенном Интернете.

anonymous
()

Конечно, спасибо, что просветили, но это знает по-моему каждый, и вопрос не в том Windows NT - C2 система или нет (с сетью и дисководом или без - если Вам так будет угодно). Вопрос в том, какие есть средства в Linux-e, как и во всяком UNIX-e, то есть мнопользовательской системе для контроля этих самых пользователей.

saper ★★★★★
() автор топика

Я где-то натыкался на патч для поддержки файлового аудита для Linux, ищи. Что касается журнализации это не про то.

maxcom ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.