誰がどのファイル、コマンド、またはアプリケーションをいつ開いたり実行したりするかを一覧表示して、Macサーバーの動作を監視したいと思います。たとえば、別の管理者が午前10時にbashコマンド「sudorm -fr / etc」を実行したか、別のユーザーが変更されたファイルを開いたか、誰かがディスクユーティリティアプリケーションを起動しました。
これを行う簡単な方法はありますか?
誰がどのファイル、コマンド、またはアプリケーションをいつ開いたり実行したりするかを一覧表示して、Macサーバーの動作を監視したいと思います。たとえば、別の管理者が午前10時にbashコマンド「sudorm -fr / etc」を実行したか、別のユーザーが変更されたファイルを開いたか、誰かがディスクユーティリティアプリケーションを起動しました。
これを行う簡単な方法はありますか?
BSM監査は、このために設計されています。audit(8)のマニュアルページ、Rich Troutonによるこのブログ投稿、およびAuditExplorerアプリを参照してください。
Appleの「ActivityMonitor」がそのトリックを行います。
「アプリケーション>ユーティリティ」フォルダから開き、興味のあるプロセスを選択して、Cmd-I「プロセスの検査」を押します。