当前位置: 首页> 文旅> 酒店 > Ubuntu 22.04.4 LTS (linux) 安装 Auditd 安全审计

Ubuntu 22.04.4 LTS (linux) 安装 Auditd 安全审计

时间:2025/8/26 6:47:01来源:https://blog.csdn.net/tonyhi6/article/details/140324950 浏览次数:0次

1 安装auditd

sudo apt update
sudo apt-get  install  auditd

2 修改配置

#sudo  vim  /etc/audit/auditd.conf
#日志文件位置
log_file = /var/log/audit/audit.log
#日志文件大小(Mb)
max_log_file = 8
#日志文件数量
num_logs = 5

3 启动服务

sudo  systemctl  restart  auditd
sudo  systemctl  enable  auditd

4 增加规则

sudo  vim /etc/audit/rules.d/audit.rules
-w /etc/resolv.conf -p rw -k testfile-w 指定要监控的文件或者命令
-p 监控属性,比如读,写
-k 自定义关键字,方面查询

5 audit测试规则

#查看规则
auditctl -l
-w /etc/resolv.conf -p rw -k testfile
#修改dns文件
sudo  vim /etc/resolv.conf
nameserver 8.8.8.8

6 查看日志

#sudo ausearch -i  -k testfile
-i 日志显示更明细
-k 指定关键字查找
-c 指定命令比如vim
#sudo ausearch -i  -k testfile --start 07/10/2024 16:00 --end 07/10/2024 16:59按照特定时间段查询

 

关键字:Ubuntu 22.04.4 LTS (linux) 安装 Auditd 安全审计

版权声明:

本网仅为发布的内容提供存储空间,不对发表、转载的内容提供任何形式的保证。凡本网注明“来源:XXX网络”的作品,均转载自其它媒体,著作权归作者所有,商业转载请联系作者获得授权,非商业转载请注明出处。

我们尊重并感谢每一位作者,均已注明文章来源和作者。如因作品内容、版权或其它问题,请及时与我们联系,联系邮箱:809451989@qq.com,投稿邮箱:809451989@qq.com

责任编辑: