【Linux】監査ログ(/var/log/audit/audit.log)のセキュリティに関する重要な操作記録:”sudo -s” 接続失敗(アカウントロック)の確認手順

Linux Server

管理者権限を持ってないユーザーで接続します。

別途のセッションで他のアカウントで接続し、上のアカウントをロック状態にします。私は以下のコマンドを使いますが他の方法もあります。

usermod -L アカウント名

ロック状態になったアカウントのセッションで以下のコマンドを実行します。

sudo -s useradd -m アカウント名

アカウントロック状態になると正しいパスワードを入力してもsudoコマンドが実行されません。これに対するリナックスシステム認証情報ログを確認するには /var/log/auth.log を参照します。

タイトルとURLをコピーしました