Linux slogan
Visite também: Segurança Linux · BR-Linux.org · Dicas-L · Doode · NoticiasLinux · SoftwareLivre.org · UnderLinux



» Screenshot
» Login
Login:
Senha:

Se você ainda não possui uma conta, clique aqui.

Esqueci minha senha


Dica

Snoopy Logger
Linux user
Publicado por Edson Freire em 25/05/2006

Login: edoca, 12833 pontos
[ Hits: 5026 ]

Snoopy Logger

Embora seja extremamente simples o Snoopy Logger é uma ferramenta muito poderosa, porém pouco utilizada no Brasil. Essa dica é baseada na simples documentação divulgada por seus desenvolvedores.

Snoopy Logger é uma ferramenta de segurança, desenvolvida em linguagem C, capaz de gerar logs de todos os comandos executados por usuários do sistema ou apenas os comandos executados pelo superusuário root.

Ela funciona como um wrapper para chamadas execve(). O log é gerado através do syslogd, sendo geralmente armazenado em /var/log/auth.log.

Download


Instalação


A instalação é muito simples, e consiste apenas nos seguintes passos:

1. Descompactando o arquivo:

$ tar -zxvf snoopy-1.3.tar.gz

2. Entrando em seu diretório:

$ cd snoopy-1.3

3. Os dois comandos básicos de instalação:

$ make
$ su -c "make install"


4. O passo final é reiniciar o syslogd:

# /etc/init.d/sysklogd reset

Obs.: para os usuários do Debian, basta digitar o seguinte comando para instalar (e logo depois reiniciar o syslogd):

# apt-get install snoopy

Após a instalação basta ver se realmente está funcionando usando o comando abaixo e digitando quaisquer comandos em outro terminal para ver se eles estão sendo registrados:

# tail -f /var/log/auth.log

Falando em log...

Recomendo para que exista uma maior compreensão sobre log do sistema, a leitura do capítulo 6 do Guia Foca GNU/Linux.

* That's all folks *


Outras dicas deste autor
Nenhuma dica encontrada.

Leitura recomendada
   Dica Linux recomendada Site do RibaFS de volta!
   Dica Linux recomendada "Antivírus" e o Linux
   Dica Linux recomendada Quebrando tudo: HPC com Cluster Debian e John The Ripper
   Dica Linux recomendada Redirecionando porta de saída no IPTABLES
   Dica Linux recomendada Bloqueando o Ultrasurf

Comentários
[1] Comentário enviado por fmendes em 18/07/2007 - 10:52h:

Maneiro a dica!!
Vc ja configurou o snoopy em maquina 64bits? Tentei aqui e da o seguinte erro:

gcc -shared -O3 -fomit-frame-pointer snoopy.c -osnoopy.so -ldl
snoopy.c:40: warning: conflicting types for built-in function `log'
snoopy.c: In function `log':
snoopy.c:77: warning: cast to pointer from integer of different size
/usr/lib64/gcc-lib/x86_64-suse-linux/3.3.3/../../../../x86_64-suse-linux/bin/ld: /tmp/ccaOchNv.o: relocation R_X86_64_32 can not be used when making a shared object; recompile with -fPIC
/tmp/ccaOchNv.o: could not read symbols: Bad value
collect2: ld returned 1 exit status
make: *** [snoopy.so] Error 1

Alguma ideia?

[2] Comentário enviado por edoca em 18/07/2007 - 11:08h:

Caro Felipe,

Fico feliz que tenha lido está dica e tentado implementa-la em seu ambiente.

Porém, acredito que não exista snoopy para 64bits. Já faz algum tempo que ninguém faz nada de novo pela aplicação. E pela mensagem de erro retornada você deve entrar em contato direto com o mantenedor.

Mantenedor: Marc Haber <mh+debian-packages@zugschlus.de>

Peço desculpas por não conseguir ajuda-lo!

Atenciosamente,
Edson Freire.

[3] Comentário enviado por fmendes em 18/07/2007 - 11:16h:

Valeu Edson,

Eu imaginei isso mesmo, porém mandei para ver se vc ja tinha visto algo, ja tinha entrado no site do projeto e ja existe pergunta la sobre isso, porém ainda sem resposta.

Valeu pela ajuda.

Felipe Mendes

[4] Comentário enviado por osvaldohp em 04/01/2011 - 11:21h:

Fala Edson, você esqueceu de colocar o comando:

$./configure

antes do make.

osvaldohp.blogspot.com


Contribuir com comentário


  
Para executar esta ação você precisa estar logado no site, caso contrário, tudo o que for digitado será perdido.
Responsável pelo site: Fábio Berbert de Paula - Conteúdo distribuído sob licença GNU FDL
Site hospedado por:

Viva o Linux

A maior comunidade Linux da América Latina! Artigos, dicas, tutoriais, fórum, scripts e muito mais. Ideal para quem busca auto-ajuda em Linux.