Tartalomjegyzék:

Mi az auditnaplózás Linuxban?
Mi az auditnaplózás Linuxban?
Anonim

Az Linux Audit A keretrendszer egy kernelfunkció (a userspace eszközökkel párosítva), amely képes log rendszerhívások. Például fájl megnyitása, folyamat leállítása vagy hálózati kapcsolat létrehozása. Ezek ellenőrzési naplók használható a rendszerek gyanús tevékenységeinek megfigyelésére.

Ezt szem előtt tartva, mi az auditálás és naplózás?

An könyvvizsgálat A napló egy olyan dokumentum, amely egy információs (IT) technológiai rendszerben rögzít egy eseményt. Amellett, hogy dokumentálja, milyen erőforrásokhoz fértek hozzá, könyvvizsgálat A naplóbejegyzések általában tartalmazzák a cél- és forráscímeket, az időbélyeget és a felhasználói bejelentkezési információkat.

Hasonlóképpen, hol tárolják az auditnaplókat a Linuxban? Alapértelmezés szerint a Könyvvizsgálat rendszerüzletek log bejegyzések a /var/ log / könyvvizsgálat / könyvvizsgálat . log fájl; ha log forgatás engedélyezve van, elforgatva könyvvizsgálat . log fájlok vannak tárolva ugyanabban a könyvtárban.

Az is kérdés, hogy hogyan lehet auditálni Linux alatt?

A fájlhozzáférés ellenőrzése Linuxon

  1. -w: adja meg az auditálni/nézni kívánt fájlt.
  2. -p: melyik műveletet/engedélyt szeretné ellenőrizni/nézni, r az olvasáshoz, w az íráshoz, x a végrehajtáshoz, a hozzáfűzéshez.
  3. -k: adjon meg egy kulcsszót ehhez az ellenőrzési szabályhoz, az ellenőrzési naplóban keresve ezzel a kulcsszóval kereshet.

Hogyan találhatok ellenőrzési naplókat?

Használja az EAC-t a rendszergazdai napló megtekintéséhez

  1. Az EAC-ban lépjen a Megfelelőségkezelés > Auditálás elemre, és válassza a Rendszergazdai auditnapló-jelentés futtatása lehetőséget.
  2. Válassza ki a Kezdő dátumot és a Befejezés dátumát, majd válassza a Keresés lehetőséget.
  3. Ha egy adott ellenőrzési naplóbejegyzést szeretne kinyomtatni, kattintson a Nyomtatás gombra a részletek panelen.

Ajánlott: