User Tools

Site Tools


система_linux_auditing

Differences

This shows you the differences between two versions of the page.

Link to this comparison view

Both sides previous revision Previous revision
Next revision
Previous revision
система_linux_auditing [2015/05/05 14:27]
val [Поиск событий]
система_linux_auditing [2024/05/14 12:59] (current)
val [Настройка правил аудита событий]
Line 7: Line 7:
 ===== Установка и запуск системы аудита ===== ===== Установка и запуск системы аудита =====
 <​code>​ <​code>​
-# apt-get install auditd+# apt install auditd
 </​code>​ </​code>​
 ===== Настройка правил аудита событий ===== ===== Настройка правил аудита событий =====
Line 15: Line 15:
 # auditctl -w /etc/passwd -p rwa -k passwords-files # auditctl -w /etc/passwd -p rwa -k passwords-files
 # auditctl -w /etc/shadow -p rwa -k passwords-files # auditctl -w /etc/shadow -p rwa -k passwords-files
 +
 +# auditctl -l
  
 # cat /​etc/​audit/​audit.rules # cat /​etc/​audit/​audit.rules
 +ubuntu24# /​etc/​audit/​rules.d/​audit.rules
 </​code><​code>​ </​code><​code>​
 ... ...
Line 22: Line 25:
 -w /etc/shadow -p rwa -k passwords-files -w /etc/shadow -p rwa -k passwords-files
 </​code><​code>​ </​code><​code>​
-/​etc/​init.d/​auditd restart+service ​auditd restart
 </​code>​ </​code>​
  
Line 39: Line 42:
  
 # ausearch -k passwords-files # ausearch -k passwords-files
- 
-# ausearch -f /etc/passwd -i 
 </​code>​ </​code>​
система_linux_auditing.1430825246.txt.gz · Last modified: 2015/05/05 14:27 by val