<html>
<head>
<meta http-equiv="content-type" content="text/html; charset=UTF-8">
</head>
<body text="#000000" bgcolor="#FFFFFF">
<p>Καλησπέρα,</p>
<p>Ψάχνω να βρω ενα καλό τρόπο καταγραφής των ενεργειών που έχουν
γίνει σε κάποιο σύστημα (linux ή δικτυακή συσκευή) από τους
χρήστες. Δηλαδή με ενδιαφέρει να ξέρω <b>ποιος </b>έτρεξε <b>τι</b>,
και <b>πότε</b>. <br>
</p>
<p>Αντιλαμβάνομαι πως οι δύο κόσμοι είναι διαφορετικοί οπότε μου
κάνουν και απαντήσεις που αφορούν την μια από τις δύο περιπτώσεις.</p>
<p>Με ενδιαφέρουν όλοι οι δυνατοί τρόποι (πχ καταγραφή στην μεριά
του διαχειριστή, στην μεριά του server, από ενδιάμεσο κουτί που θα
χρησιμοποιείται), αρκεί ο τρόπος να είναι εύχρηστος και όσο το
δυνατό περισσότερο γενικός - και όχι το .bash_history δεν μου
αρκεί. Ο κύριος σκοπός δεν είναι η παρακολούθηση κάποιου που
κακόβουλα θα θέλει να κρύψει τα ίχνη του (δηλαδή μπορώ να δεχτω
ότι ο root θα μπορεί να σβήσει τα ίχνη του, ή ότι σε ορισμένες
περιπτώσεις,, πχ πρόσβαση μέσω console κλπ η κατγραφή δεν θα
δουλεύει).</p>
<p>Ιδανικά θα ήθελα κάτι που να μην παρακολουθεί μόνο το ssh αλλά
και άλλους τρόπους αλληλεπίδρασης με ένα σύστημα (πχ netconf,
APIs, ...)</p>
<p>Ιδέες και εμπειρίες ευπρόσδεκτες.</p>
<p>Ευχαριστώ προκαταβολικά,</p>
<p>Ανδρέας<br>
</p>
</body>
</html>