Я пытаюсь реализовать pam tty контролирующий использование http://jaredrobinson.com/blog/linux-tty-auditing/, но это не работает на меня.
Может кто-то говорить мне, что любая вещь еще кроме "сессии потребовала, чтобы pam_tty_audit.so включили = *" запись в, "/etc/pam.d/system-auth" требуется, чтобы заставлять его работать над CentOS 6.4.
Для тестирования я запустил новую сессию с машиной. Выполнитесь немногие управляют и затем выполняемый aureport - tty. Это должно распечатать команду, которую я имею, выполняются, но это не имеет место т.е.
aureport - tty
TTY Report
===============================================
# date time event auid term sess comm data
===============================================
<no events of interest were found>.
പ്രശ്നം പരിഹരിച്ചു. "സെഷൻ ആവശ്യമാണ് pam_tty_audit.so enable = *" ഇത് പ്രവർത്തിക്കുന്നതിന് സെഷൻ വിഭാഗത്തിലെ ആദ്യ വരിയായിരിക്കണം.