1.5. 清理 sos 报告
sos
实用程序提供了一个代码来混淆潜在的敏感数据,如用户名、主机名、IP 或 MAC 地址或其他用户指定的关键字。原始的 sos report
或 sos collect
都会保持不变,但会生成一个新的 *-obfuscated.tar.xz
文件用于在与第三方共享。
您可以同使用 --clean
选项为 sos report
或 sos collect
命令增加清理的功能。
[user@server1 ~]$ sudo sos report --clean
先决条件
-
您已生成了
sos report
或sos collect
tarball。 - (可选) 您拥有特定关键字列表,除了用户名、主机名和其他您要模糊处理的数据之外。
步骤
针对
sos report
或sos collect
tarball 运行sos clean
命令,并按照屏幕上的说明进行操作。-
您可以添加
--keywords
选项,以额外清理指定关键字列表。 您可以添加
--usernames
选项以进一步混淆敏感用户名。自动用户名清理将通过
lastlog
文件为 UID 为 1000 及以上的用户自动运行。这个选项适用于可能不显示为实际登录的 LDAP 用户,但可能会在某些日志文件中发生。
-
您可以添加
验证
验证
sos clean
命令在与命令输出的描述上创建了模糊的归档和/var/tmp/
目录中的模糊处理映射。sudo ls -l /var/tmp/sos-collector-2022-05-15-pafsr-private_map /var/tmp/sos-collector-2022-05-15-pafsr-obfuscated.tar.xz
[user@server1 ~]$ sudo ls -l /var/tmp/sos-collector-2022-05-15-pafsr-private_map /var/tmp/sos-collector-2022-05-15-pafsr-obfuscated.tar.xz [sudo] password for user: -rw-------. 1 root root 160868 May 15 16:10 /var/tmp/sos-collector-2022-05-15-pafsr-obfuscated.tar.xz -rw-------. 1 root root 96622 May 15 16:10 /var/tmp/sos-collector-2022-05-15-pafsr-private_map
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 检查
*-private_map
文件中的模糊处理映射:Copy to Clipboard Copied! Toggle word wrap Toggle overflow
将原始的 unobfuscated 归档和 *private_map
文件在本地保留,因为红帽支持可能会需要您提供与模糊术语相关的原始数据。