Агуулгын хүснэгт:

Линукс дээр аудитын бүртгэл гэж юу вэ?
Линукс дээр аудитын бүртгэл гэж юу вэ?

Видео: Линукс дээр аудитын бүртгэл гэж юу вэ?

Видео: Линукс дээр аудитын бүртгэл гэж юу вэ?
Видео: Auditd-ээр дамжуулан Линукс файл эсвэл лавлах үйл ажиллагааг хянах/аудит хийх 2024, Арваннэгдүгээр
Anonim

The Линуксийн аудит framework нь цөмийн функц (хэрэглэгчийн орон зайн хэрэгслүүдтэй хослуулсан) боломжтой бүртгэл системийн дуудлага. Жишээлбэл, файл нээх, процессыг устгах эсвэл сүлжээний холболт үүсгэх. Эдгээр аудитын бүртгэлүүд системийг сэжигтэй үйл ажиллагааг хянахад ашиглаж болно.

Үүнийг анхаарч үзвэл аудит, бүртгэл гэж юу вэ?

Ан аудит log нь мэдээллийн (IT) технологийн систем дэх үйл явдлыг бүртгэх баримт бичиг юм. Ямар эх сурвалжид хандсаныг баримтжуулахаас гадна аудит Бүртгэлийн бүртгэлд ихэвчлэн очих газар, эх хаяг, цагийн тэмдэг, хэрэглэгчийн нэвтрэх мэдээлэл орно.

Үүнтэй адилаар Линукс дээр аудитын бүртгэл хаана хадгалагддаг вэ? Анхдагч байдлаар, Аудит системийн дэлгүүрүүд бүртгэл /var/ дахь оруулгууд бүртгэл / аудит / аудит . бүртгэл файл; хэрэв бүртгэл эргэлт идэвхжсэн, эргүүлсэн аудит . бүртгэл файлууд байна хадгалсан ижил директорт.

Бас асуулт бол би Линукс дээр хэрхэн аудит хийх вэ?

Линукс дээрх файлын хандалтыг хэрхэн шалгах вэ

  1. -w: аудит/үзэхийг хүссэн файлаа зааж өгнө үү.
  2. -p: аудит/үзэх ямар үйлдэл/зөвшөөрөл, уншихад r, бичихэд w, гүйцэтгэхэд x, хавсралтад a.
  3. -k: энэ аудитын дүрмийн түлхүүр үгийг зааж өгөх, аудитын бүртгэлээс хайхдаа энэ түлхүүр үгээр хайх боломжтой.

Би аудитын бүртгэлийг хэрхэн олох вэ?

Администраторын аудитын бүртгэлийг үзэхийн тулд EAC ашиглана уу

  1. EAC дотроос Нийцлийн удирдлага > Аудит руу очоод Admin аудитын бүртгэлийн тайланг ажиллуулах гэснийг сонгоно уу.
  2. Эхлэх огноо, Дуусах огноог сонгоод Хайлтыг сонгоно уу.
  3. Хэрэв та аудитын бүртгэлийн тодорхой оруулгыг хэвлэхийг хүсвэл дэлгэрэнгүй хэсэгт байрлах Хэвлэх товчийг сонгоно уу.

Зөвлөмж болгож буй: