1.3. 세션 기록의 제한 사항
이는 세션 기록 솔루션의 가장 주목할 만한 제한 사항입니다.
- 루트 사용자는 레코딩 프로세스를 우회할 수 있기 때문에 루트 사용자의 기록은 신뢰할 수 없습니다.
-
세션 레코딩은
GNOME 3
그래픽 세션에 터미널을 기록하지 않습니다. 그래픽 세션에 모든 터미널에 대한 단일 감사 세션 ID가 있고tlog
가 터미널을 구분할 수 없어 그래픽 세션에 터미널을 기록하는 것은 지원되지 않습니다. 세션 레코딩이 저널에 기록하도록 구성된 경우 기록된 사용자는 시스템
저널
또는/var/log/message 를 보는 결과를 기록하는 작업을 볼 수 있습니다
. 보기로 인해 화면에 출력되는 로그가 생성되므로 세션 레코드가 이 작업을 기록하므로 더 많은 레코드를 생성하여 플러드 출력 루프가 발생합니다.다음 명령을 사용하여 이 문제를 해결할 수 있습니다.
journalctl -f | grep -v 'tlog-rec-session'
# journalctl -f | grep -v 'tlog-rec-session'
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 출력을 제한하도록 tlog를 구성할 수도 있습니다. 자세한 내용은
tlog-rec
또는tlog-rec-session
매뉴얼 페이지를 참조하십시오.원격 액세스 명령을 실행하는 사용자를 기록하려면 대상 호스트에서 해당 사용자에 대한 세션 레코딩을 구성해야 합니다. 예를 들어 다음 원격 액세스 명령을 기록하려면
클라이언트
호스트에서admin
사용자에 대한 세션 레코딩을 구성해야 합니다.ssh admin@client rm -f /some/file
ssh admin@client rm -f /some/file
Copy to Clipboard Copied! Toggle word wrap Toggle overflow -
저널이
기본적으로 RHEL 8에 저장되므로 모든 기록은 재부팅 시 손실됩니다. 레코딩을 내보내려면 기록된 세션을 파일로 내보내기를 참조하십시오.