Spisu treści:

Co to jest logowanie audytowe w systemie Linux?
Co to jest logowanie audytowe w systemie Linux?

Wideo: Co to jest logowanie audytowe w systemie Linux?

Wideo: Co to jest logowanie audytowe w systemie Linux?
Wideo: Monitor/Audit Linux File or Directory Operations through Auditd 2024, Może
Anonim

ten Audyt Linuksa framework to funkcja jądra (w połączeniu z narzędziami w przestrzeni użytkownika), która może: Dziennik wywołania systemowe. Na przykład otwarcie pliku, zabicie procesu lub utworzenie połączenia sieciowego. Te dzienniki audytu może służyć do monitorowania systemów pod kątem podejrzanej aktywności.

Mając to na uwadze, co to jest inspekcja i rejestrowanie?

jakiś rewizja log to dokument, który rejestruje zdarzenie w systemie technologii informacyjnej (IT). Oprócz udokumentowania, do jakich zasobów uzyskano dostęp, rewizja wpisy dziennika zwykle zawierają adresy docelowe i źródłowe, sygnaturę czasową i dane logowania użytkownika.

Podobnie, gdzie są przechowywane dzienniki kontroli w systemie Linux? Domyślnie Rewizja sklepy systemowe Dziennik wpisy w /var/ Dziennik / rewizja / rewizja . Dziennik plik; Jeśli Dziennik rotacja jest włączona, obrócona rewizja . Dziennik pliki są przechowywane w tym samym katalogu.

Pojawia się również pytanie, jak przeprowadzić audyt w systemie Linux?

Jak przeprowadzić audyt dostępu do plików w systemie Linux

  1. -w: określ plik, który chcesz kontrolować/oglądać.
  2. -p: którą operację/uprawnienie chcesz kontrolować/obserwować, r dla odczytu, w dla zapisu, x dla wykonania, a dla dołączenia.
  3. -k: określ słowo kluczowe dla tej reguły audytu, podczas przeszukiwania dziennika audytu możesz wyszukiwać według tego słowa kluczowego.

Jak znaleźć dzienniki kontrolne?

Użyj EAC, aby wyświetlić dziennik kontroli administratora

  1. W EAC przejdź do Zarządzanie zgodnością > Inspekcja i wybierz opcję Uruchom raport dziennika audytu administratora.
  2. Wybierz datę rozpoczęcia i datę zakończenia, a następnie wybierz Wyszukaj.
  3. Jeśli chcesz wydrukować określony wpis dziennika inspekcji, wybierz przycisk Drukuj w okienku szczegółów.

Zalecana: