【发布时间】:2012-09-29 02:50:53
【问题描述】:
我们遇到了这样一种情况,将日志目录的写访问权限限制为用户进程的特定子集是有利的。这些特定进程(例如,telnet 等)已被我们修改,以便在发生重大用户操作(如远程连接等)时生成日志记录。我们不希望用户通过复制和编辑现有日志记录来手动创建这些记录。
syslog 接近但仍允许用户生成虚假记录,SELinux 似乎是合理的,但作为无法管理的野兽而享有可怕的名声。
感谢任何见解。
【问题讨论】:
标签: c linux security permissions