Perguntas sobre 'auditd'

2
respostas

Auditd - regra auditctl para monitorar somente o diretório dir (não todos os subdiretórios e arquivos, etc.)

Estou tentando usar auditd para monitorar as alterações em um diretório. O problema é que quando eu configuro uma regra, monitora o diretório que eu especifiquei, mas também todos os subdiretórios e arquivos abaixo dele, tornando o monitoramen...
26.09.2013 / 17:44
1
resposta

Como corrigir os registros de data e hora do relatório gerados pelo aureport via cron?

Eu configurei dois trabalhos cron aureport no outro dia: 1 0 * * * /sbin/aureport -ts yesterday 00:00:00 | mailx -r "[email protected]" -s "[Audit report] Summary" "[email protected]" 1 0 * * * /sbin/aureport --tty -ts yesterday 00:00:00 | mailx...
12.05.2016 / 19:11
0
respostas

Como habilitar o transporte de auditoria de diário do systemd?

Eu estive estudando o login no Linux, mas cheguei a um bloqueio que me deixou preso nos últimos dias. Meu objetivo é encaminhar logs de dois pi de framboesa que executam o OpenSUSE Tumbleweed (aarch64) para o meu laptop executando o Ubuntu 17.04...
04.09.2017 / 09:41
0
respostas

centos7 qual é o melhor valor de audit.rules

Agora estou sofrendo com audit : backlog limit exceeded . Encontrei alguns artigos com situação semelhante e eles disseram ajustar a contagem do log de auditoria com audit.rules . Aqui está meu audit.rules ## This file is automat...
16.08.2017 / 03:53
0
respostas

como gravar todos aqueles que fazem login em minhas máquinas linux e gravá-los

Eu instalei a auditoria de pacotes na minha máquina linux red-hat 6.x para ver o recado de cada usuário que loga na minha máquina linux yum install audit instalação do kit de: link após a instalação e reinicie o serviço de auditoria...
02.02.2015 / 12:50
2
respostas

Reinicializa o servidor de auditoria Linux

Estou executando o AuditD no Centos 6.5. Existe uma maneira de auditar reinicializações do servidor - quem e quando um servidor é reinicializado? Então, se eu fizer login e executar: sudo reboot Eu deveria ver uma entrada de log em...
18.01.2017 / 18:01
1
resposta

Acompanhar a exclusão de arquivos usando o auditd sem desvincular?

Estou trabalhando na criação de uma regra de auditoria que rastreará a exclusão de arquivos e diretórios. Eu tenho uma que muitas vezes aparece em pesquisas on-line, mas não tenho certeza se é realmente útil: -a exit,always -F arch=b32 -S unl...
05.09.2015 / 03:03
0
respostas

Como visualizar logs de auditoria no servidor nfs

Estou tentando fazer um compartilhamento do nfs. Eu configurei o compartilhamento. Agora quero ver os logs associados aos arquivos no compartilhamento nfs. Eu criei um servidor de log centralizado. Eu não sei a diferença entre o rsyslog ce...
18.06.2018 / 12:04
0
respostas

Como encontrar o IP / nome do cliente a partir dos logs de auditoria

Estou auditando os arquivos em um compartilhamento nfs. Quando olho para os logs de auditoria usando o comando ausearch -f /var/nfs/general , recebo alguns logs semelhantes a este: No lado do servidor: time->Tue Jun 12 16:23:34 2018 t...
14.06.2018 / 11:45
0
respostas

Registra eventos com o auditd que são executados com o WinSCP - RHEL 6.9 (Santiago)

Eu quero saber se existe uma maneira de auditar os eventos feitos através do protocolo SFTP em um servidor linux RHEL 6.9. Obrigado, Iulia     
11.04.2018 / 11:09