linux中怎么开启审计功能(linux,编程语言)

时间:2024-05-09 18:23:16 作者 : 石家庄SEO 分类 : 编程语言
  • TAG :

    linux%E4%B8%AD%E6%80%8E%E4%B9%88%E5%BC%80%E5%90%AF%E5%AE%A1%E8%AE%A1%E5%8A%9F%E8%83%BD

#查询审计功能

service auditd status

#审计日志文件目录

/var/log/audit/audit.log

#编辑审计配置文件

vi /etc/audit/rules.d/audit.rules

加入以下配置规则:

#自定义审计规则

-w /etc/passwd -p wa -k passwd

-w /etc/shadow -p wa -k shadow

-w /etc/hosts -p wa -k hosts

-w /etc/hosts.allow -p wa -k hosts-allow

-w /etc/hosts.deny -p wa -k hosts-deny

-w /etc/fstab -p wa -k fstab

#重启审计服务

service auditd restart

#查询审计配置规则

auditctl -l

本文:linux中怎么开启审计功能的详细内容,希望对您有所帮助,信息来源于网络。
上一篇:如何实现spring cloud getway路由配置下一篇:

7 人围观 / 0 条评论 ↓快速评论↓

(必须)

(必须,保密)

阿狸1 阿狸2 阿狸3 阿狸4 阿狸5 阿狸6 阿狸7 阿狸8 阿狸9 阿狸10 阿狸11 阿狸12 阿狸13 阿狸14 阿狸15 阿狸16 阿狸17 阿狸18