开发者社区> 问答> 正文

linux怎么使用 auditd 服务呢?

linux怎么使用 auditd 服务呢?

展开
收起
游客yzrzs5mf6j7yy 2021-12-06 09:37:04 433 0
1 条回答
写回答
取消 提交回答
    1. auditd是系统提供的审计服务,负责将审计数据记录到磁盘中。在服务器启动期间,/et/audit/audit.rules的规则会被应用。我们修改配置文件来定义日志存放位置以及其他的选项。使用这个服务可以解决以下问题:

    1、系统启动和关闭时间(reboot/halt) 2、事件的日期和时间 3、事件用户 4、事件类型 5、事件是否成功 6、记录事件发生变化的日期和时间 7、找出修改系统网络配置的账户 8、记录修改用户/用户组信息的事件 9、记录文件修改信息

    具体可以查看这篇文章了解更多内容。

    2021-12-06 09:44:44
    赞同 展开评论 打赏
问答分类:
问答标签:
问答地址:
问答排行榜
最热
最新

相关电子书

更多
Alibaba Cloud Linux 3 发布 立即下载
ECS系统指南之Linux系统诊断 立即下载
ECS运维指南 之 Linux系统诊断 立即下载