auditd rule para o número de logins

1

Estou usando Debian squeeze e instalei auditd nele.

Quando executo aureport , ele sempre mostra Number of logins = 0 e Number of failed logins = 0.

Qual regra deve ser adicionada nas regras de auditoria para registrar esses parâmetros?

    
por chinmayv 09.03.2012 / 07:11

1 resposta

2
-w /var/log/faillog -p wa -k logins

-w /var/log/lastlog -p wa -k logins

as duas regras acima podem ajudar na visualização de logins. wi captura logins falhos e bem-sucedidos

    
por 10.04.2012 / 13:21