1.5. 清理 sos 报告
sos
实用程序提供了一个代码来混淆潜在的敏感数据,如用户名、主机名、IP 或 MAC 地址或其他用户指定的关键字。原始 sos 报告
或 sos 收集
保持不变,新的 *-obfuscated.tar.xz
文件被生成并应该与第三方共享。
您可以将清理功能附加到 sos 报告
,或使用 --clean
选项 收集
命令:
[user@server1 ~]$ sudo sos report --clean
先决条件
-
您已生成
sos 报告
或sos 收集
tarball。 - (可选) 您可以在用户名、主机名和其他想要模糊处理以外的特定关键字列表中。
流程
针对
sos report
或sos collect
tarball 运行sos clean
命令,并按照屏幕上的说明进行操作。-
您可以添加
--keywords
选项,以额外清理给定关键字列表。 您可以添加
--usernames
选项以模糊处理进一步敏感的用户名。对于通过
lastlog
文件报告的 UID 为 1000 及以上的用户,将自动运行自动用户名清理。这个选项用于可能未显示为实际登录的 LDAP 用户,但可能会在某些日志文件中发生。Copy to Clipboard Copied! Toggle word wrap Toggle overflow
-
您可以添加
验证
验证
sos clean
命令是否在与命令输出中描述匹配的/var/tmp/
目录中创建了模糊的存档和模糊的归档。sudo ls -l /var/tmp/sos-collector-2022-05-15-pafsr-private_map /var/tmp/sos-collector-2022-05-15-pafsr-obfuscated.tar.xz
[user@server1 ~]$ sudo ls -l /var/tmp/sos-collector-2022-05-15-pafsr-private_map /var/tmp/sos-collector-2022-05-15-pafsr-obfuscated.tar.xz [sudo] password for user: -rw-------. 1 root root 160868 May 15 16:10 /var/tmp/sos-collector-2022-05-15-pafsr-obfuscated.tar.xz -rw-------. 1 root root 96622 May 15 16:10 /var/tmp/sos-collector-2022-05-15-pafsr-private_map
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 检查
*-private_map
文件中的 obfuscation 映射:Copy to Clipboard Copied! Toggle word wrap Toggle overflow
保持原始的 unobfuscated 归档和 *private_map
文件,因为红帽支持可能会引用您需要转换为原始值的模糊术语。