[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: [OT] Personalizar fichero bash_history en Debian.



-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1



jmramirez (mas_ke_na) escribió:
> 
> Ramses II escribió:
>> Buenas a todos,
> 
>> Por si las moscas, lo marco como OT.
> 
>> A ver, os cuento:
> 
>> Aunque no se deba, suele ser habitual que para administrar equipos
>> haya varios administradores y que usen el mismo usuario para
>> administrar, cuando se debería tener un usuario por administrador...
> 
>> Bien, en estos casos suele pasar lo que suele pasar, yo no he tocado,
>> yo no he hecho eso,...
> 
>> Claro, si en esos casos tiramos de ".bash_history" (contando que no se
>> haya sido malo y se hayan borrado rastros), ahí aparecen los
>> comanditos, pero claro, no sabemos quién los ejecutó...
> 
>> ¿Habría alguna forma de que en el ".bash_history" anteponga/postponga
>> a cada comando la IP de la Sesión que lo ejecutó?
> 
> Buenas....
> 
> 	si hay una forma con el history lo desconozco, pero cuando entras por
> ssh en la maquina este queda registrado con la ip en este fichero:	
> 
> cat /var/log/auth.log | grep ssh
> 
> 	O bien crear un script que vigile este fichero y que cuando alguien se
> conecte haga por ejemplo un echo indicando la ip. Así quedara registrado
> en el history, pero es una solución algo fea.
> 
> 	Otra puede ser poner la marca de hora en el history y luego cruzarlo
> con el fichero indicando para saber que ip accedió cuando se ejecuto tal
> comando.
> 
> Son ideas, pero no exactamente lo que buscas, lo suyo como bien has
> indicado seria crear un usuario administrador por cada administrador que
> accede a esa maquina.

Buenas....

	En base a lo que comentaba. Puedes poner la hora de la ejecución
delante de cada comando del history así:

$ HISTTIMEFORMAT="%d/%m/%y %T "

$ echo 'export HISTTIMEFORMAT="%d/%m/%y %T "' >> ~/.bash_profile

	Lo mismo usando esto, podemos ( no lo se supongo que si) poner la ip
del ultimo ssh conectado, creo que la hora en el history te vendrá bien,
así sabrás con mas certeza cuando se ejecuto.

	Voy a pegarme un poco con ello, que me puede interesar ponerlo en mis
sistemas.

Un saludo

- -- 
"Si los tontos volaran, el cielo se oscurecería"

No me envié correos en formatos propietarios
http://www.gnu.org/philosophy/no-word-attachments.es.html


-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.10 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org/

iQEcBAEBAgAGBQJQAALPAAoJEOWNzQnqy+fzO8oIALC/JOqUquXg2izgmSRsScBK
FOu65zZdWiB/CmODNb+5UFmHA9mt3sz1aSMgJMPNadSi+x2dD/cUrU7iiQaRBZs4
q9/Xic76gr7MFqAgnmyrGuujq3GTx9liQRLNsezwyY1raNCambuXnf5DTgweMpqy
J4LGSgzGZ4Lig05KtpzanHD5/fJTfqzt8HXm70KxYaiTf1CqZF1riap5gKLqCzxj
/YK461jti1saRdpyqcwPVA3l3Op5XJ94ZPjBqOQmBf3GGnGhnbFVDwH9GyBKTxTI
nx0qgk72jywW10APUXgBKoJeJaQB4Cc/Q5IQ6Emt1rIuwbBjgVZk+5btyMC0lbI=
=BUln
-----END PGP SIGNATURE-----


Reply to: