Isi kandungan:

Apakah log audit dalam Linux?
Apakah log audit dalam Linux?

Video: Apakah log audit dalam Linux?

Video: Apakah log audit dalam Linux?
Video: Auditd TutorialPart 01 2024, Mungkin
Anonim

The Audit Linux rangka kerja ialah ciri kernel (dipasangkan dengan alat ruang pengguna) yang boleh log panggilan sistem. Contohnya, membuka fail, mematikan proses atau membuat sambungan rangkaian. Ini log audit boleh digunakan untuk memantau sistem untuk aktiviti yang mencurigakan.

Memandangkan perkara ini dilihat, apakah itu pengauditan dan pembalakan?

An audit log ialah dokumen yang merekodkan peristiwa dalam sistem teknologi maklumat (IT). Selain mendokumentasikan sumber yang telah diakses, audit entri log biasanya termasuk alamat destinasi dan sumber, cap masa dan maklumat log masuk pengguna.

Begitu juga, di manakah log audit disimpan di Linux? Secara lalai, the Audit stor sistem log entri dalam /var/ log / audit / audit . log fail; jika log putaran didayakan, diputar audit . log fail adalah disimpan dalam direktori yang sama.

Soalan juga ialah, bagaimana saya mengaudit dalam Linux?

Cara Mengaudit Akses Fail di Linux

  1. -w: tentukan fail yang anda ingin audit/tonton.
  2. -p: operasi/kebenaran yang anda ingin audit/tonton, r untuk baca, w untuk tulis, x untuk laksana, a untuk tambah.
  3. -k: tentukan kata kunci untuk peraturan audit ini, apabila mencari log audit, anda boleh mencari mengikut kata kunci ini.

Bagaimanakah saya mencari log audit?

Gunakan EAC untuk melihat log audit pentadbir

  1. Dalam EAC, pergi ke Pengurusan Pematuhan > Pengauditan dan pilih Jalankan laporan log audit pentadbir.
  2. Pilih tarikh mula dan tarikh tamat, kemudian pilih Cari.
  3. Jika anda ingin mencetak entri log audit tertentu, pilih butang Cetak dalam anak tetingkap butiran.

Disyorkan: