Возможно ли записывать все команды консоли (через serial/ssh/telnet) в syslog?
Записывай все консольные команды.
Записывай все консольные команды., RouterOS
16.10.2012 12:56:00
|
|
|
|
10.11.2014 12:59:00
Как я и говорил, это в меню «/system history». А вот чего у нас нет — так это какого-то кейлоггера, как просил предыдущий комментатор.
|
|
|
|
06.10.2014 16:39:00
И для безопасности можно проверить, не заходили ли хакеры в твой роутер. Если ты логируешь в syslog-сервер.
|
|
|
|
10.11.2014 16:03:00
Да, я понимаю, но это бесполезно, если вам нужно использовать это для аудита ваших устройств (или сотрудников). Например, когда я добавляю адрес для интерфейса: ip address add interface=ether3 address=192.168.10.1/24, я получаю только: U action=“address added” by=“admin” policy=write time=nov/10/2014 15:40:32. Другой пример, если я отключаю правило файрвола, я получаю только: U action=“filter rule changed” by=“admin” policy=write time=nov/10/2014 15:46:50. О чём мы здесь говорим, так это о возможности просто логировать команду в стандартный лог (который мы можем перенаправлять на удалённый syslog-сервер). Я не знаю, возможно ли это при использовании WinBox, а не CLI (но я думаю, что возможно). Просто посмотрите на Cisco, как они это делают. Каждая команда записывается в лог (не каждый нажатый символ, а команда). Существуют некоторые стандарты безопасности, которым компания должна соответствовать. Один из них — PCI DSS:
|
|
|
|
24.04.2017 07:30:00
Могу я его немного поднять?
|
|
|
|
15.08.2017 05:04:00
+1. Это действительно нужно, особенно в случае RouterOS как файрвола/шлюза для финансовых сервисов.
|
|
|
|
15.08.2017 05:13:00
Ребята, вопрос уже был отвечен выше. Почему продолжаете спрашивать одно и то же?
|
|
|
|
15.08.2017 07:10:00
Запрос на новую функцию отличается от вопроса "есть ли способ сделать это сейчас?". Нет, способа нет. Запрос на функцию принят к сведению.
|
|
|
|
15.08.2017 07:43:00
Спасибо, Нормис.
|
|
|
|
15.08.2017 21:50:00
Ребята, помогите, пожалуйста, с ответами на эти вопросы. Спасибо.
|
|
|
|
04.04.2018 04:41:00
+1, пожалуйста.
|
|
|
|
04.04.2018 07:03:00
Не опубликовано. Информация о журналах здесь:
|
||||
|
|
|||
Читают тему