Потребовалось запретить обычным пользователям сервера доступ к чтению dmesg. Делается это просто, параметром в sysctl.conf:



kernel.dmesg_restrict = 1



После этого, пользователь доступа к dmesg иметь не будет:



$ dmesg

dmesg: read kernel buffer failed: Operation not permitted



К слову, а вы знали что у dmesg есть возможность сделать вывод результатов команды более человекочитаемым?



dmesg -H --color



#будничное #dmesg