1

У меня есть возможность настроить ведение журнала ввода-вывода для sudo, установив iolog_dir, и в соответствии с man-страницей sudoers, я могу использовать следующие переменные:

%{seq}
expanded to a monotonically increasing base-36 sequence number, such as 0100A5, where every two digits are used to form a new directory, e.g. 01/00/A5

%{user}
expanded to the invoking user's login name

%{group}
expanded to the name of the invoking user's real group ID

%{runas_user}
expanded to the login name of the user the command will be run as (e.g. root)

%{runas_group}
expanded to the group name of the user the command will be run as (e.g. wheel)

%{hostname}
expanded to the local host name without the domain name

%{command}
expanded to the base name of the command being run

Я понимаю назначение всех этих переменных, кроме% {seq}. Я не вижу преимущества расширения переменной, которая производит что-то вроде этого. Может кто-нибудь объяснить, почему это существует?

РЕДАКТИРОВАТЬ: мой коллега на самом деле нашел ответ для меня. Кажется, что вы можете использовать команду sudoreplay вместе с заданным порядковым номером, чтобы буквально воспроизвести данный сеанс sudo в реальном времени. Я не знал об этом до сегодняшнего дня, и довольно круто видеть, что это происходит в моем терминале, но я не думаю, что когда-либо действительно буду его использовать.

1 ответ1

0

Мой коллега действительно нашел ответ для меня. Кажется, что вы можете использовать команду sudoreplay вместе с заданным порядковым номером, чтобы буквально воспроизвести данный сеанс sudo в реальном времени. Я не знал об этом до сегодняшнего дня, и довольно круто видеть, что это происходит в моем терминале, но я не думаю, что когда-либо действительно буду его использовать.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .