[LUG.ro] Seguridad & Seguimiento de usuarios.

Alberto Ferrer lugro@lugro.org.ar
Wed, 17 Sep 2003 09:34:25 -0300


Hay alguna forma de monitorear en tiempo real lo que hace un usuario en el
sistema?.

Tiene que se de forma remota, tengo un usuario de sistema (nobody) alguien
sube cosas a /tmp, mire las formas conosidas y las no de como puede subirlo,
el server es de hosting y no lo encuentro (la forma de como sube el exploit)
todabia no llega a ejecutar nada, pero esta cerca, tengo todo actualizado al
dia, SSH, FTPD, MYSQL, SSL, APACHE, MYSQL, y otras mas, que puede ser?