Obsah:

Čo je protokolovanie auditu v systéme Linux?
Čo je protokolovanie auditu v systéme Linux?

Video: Čo je protokolovanie auditu v systéme Linux?

Video: Čo je protokolovanie auditu v systéme Linux?
Video: OPS114 Governing baselines in hybrid server environments using Azure Policy Guest Configuration 2024, Smieť
Anonim

The Audit Linuxu framework je funkcia jadra (spárovaná s nástrojmi používateľského priestoru), ktorá môže log systémové volania. Napríklad otvorenie súboru, zabitie procesu alebo vytvorenie sieťového pripojenia. Títo denníky auditu možno použiť na monitorovanie systémov na podozrivú aktivitu.

Vzhľadom na to, čo je auditovanie a protokolovanie?

An audit log je dokument, ktorý zaznamenáva udalosť v systéme informačnej (IT) technológie. Okrem zdokumentovania, k akým zdrojom sa pristupovalo, audit položky denníka zvyčajne obsahujú cieľovú a zdrojovú adresu, časovú pečiatku a prihlasovacie údaje používateľa.

Podobne, kde sú v Linuxe uložené protokoly auditu? V predvolenom nastavení je Audit systémové obchody log záznamy v /var/ log / audit / audit . log súbor; ak log otáčanie je povolené, otočené audit . log súbory sú uložené v rovnakom adresári.

Otázkou tiež je, ako môžem vykonať audit v systéme Linux?

Ako kontrolovať prístup k súborom v systéme Linux

  1. -w: zadajte súbor, ktorý chcete auditovať/sledovať.
  2. -p: ktorú operáciu/povolenie chcete auditovať/sledovať, r pre čítanie, w pre zápis, x pre vykonanie, a pre pripojenie.
  3. -k: zadajte kľúčové slovo pre toto pravidlo auditu, pri vyhľadávaní v protokole auditu môžete vyhľadávať podľa tohto kľúčového slova.

Ako nájdem denníky auditu?

Na zobrazenie denníka auditu správcu použite EAC

  1. V EAC prejdite do časti Správa súladu > Auditovanie a vyberte možnosť Spustiť správu denníka auditu správcu.
  2. Vyberte dátum začiatku a dátum ukončenia a potom vyberte možnosť Hľadať.
  3. Ak chcete vytlačiť konkrétnu položku protokolu auditu, vyberte tlačidlo Tlačiť na table podrobností.

Odporúča: