我现在的雇主会希望我有一些系统可以访问数据,包括系统pipe理员。 目前我们有一台运行CENTOS的服务器,用户可以通过samba共享文件。
我的问题是,是否有一个软件可以logging通过samba对存储在NAS上的文件所做的任何更改,而且如果数据是由系统pipe理员本地访问的?
是的,您可以使用auditd提供所有访问的完整日志。 不幸的是,任何具有pipe理员访问权限的服务器都可以禁止该日志logging(或者在事后处理日志)来隐藏任何渎职行为。
auditd