PAM tty контролирующий на CentOS 6.4

Я пытаюсь реализовать pam tty контролирующий использование http://jaredrobinson.com/blog/linux-tty-auditing/, но это не работает на меня.

Может кто-то говорить мне, что любая вещь еще кроме "сессии потребовала, чтобы pam_tty_audit.so включили = *" запись в, "/etc/pam.d/system-auth" требуется, чтобы заставлять его работать над CentOS 6.4.

Для тестирования я запустил новую сессию с машиной. Выполнитесь немногие управляют и затем выполняемый aureport - tty. Это должно распечатать команду, которую я имею, выполняются, но это не имеет место т.е.

aureport - tty

TTY Report
===============================================
# date time event auid term sess comm data
===============================================
<no events of interest were found>.
0
задан 29 September 2014 в 18:28
1 ответ

പ്രശ്നം പരിഹരിച്ചു. "സെഷൻ ആവശ്യമാണ് pam_tty_audit.so enable = *" ഇത് പ്രവർത്തിക്കുന്നതിന് സെഷൻ വിഭാഗത്തിലെ ആദ്യ വരിയായിരിക്കണം.

0
ответ дан 5 December 2019 в 13:10

Теги

Похожие вопросы