Pregunta

Las políticas de seguridad corporativas están comenzando a requerir un registro de eventos de bajo nivel. Por ejemplo, el permiso de acceso a los archivos cambia. Una solución es usar SELinux, pero nuestro conocimiento de esto es escaso en el mejor de los casos. Otra es reemplazar el comando con un proxy que realiza la auditoría (aunque esto apesta).

¿Alguna idea?

¿Fue útil?
Licenciado bajo: CC-BY-SA con atribución
No afiliado a StackOverflow
scroll top