Inhoudsopgave:

Wat is controlelogboekregistratie in Linux?
Wat is controlelogboekregistratie in Linux?

Video: Wat is controlelogboekregistratie in Linux?

Video: Wat is controlelogboekregistratie in Linux?
Video: Monitor/Audit Linux File or Directory Operations through Auditd 2024, November
Anonim

De Linux-audit framework is een kernelfunctie (in combinatie met userspace-tools) die log systeem oproepen. Bijvoorbeeld het openen van een bestand, het beëindigen van een proces of het maken van een netwerkverbinding. Deze controlelogboeken kan worden gebruikt om systemen te controleren op verdachte activiteiten.

Dit in het oog houdend, wat is auditing en logging?

Een auditie log is een document dat een gebeurtenis vastlegt in een informatie (IT) technologiesysteem. Naast het documenteren van welke bronnen zijn gebruikt, auditie log-items bevatten meestal bestemmings- en bronadressen, een tijdstempel en gebruikersaanmeldingsgegevens.

Evenzo, waar worden auditlogboeken opgeslagen in Linux? Standaard is de Audit systeemopslag log vermeldingen in de /var/ log / auditie / auditie . log het dossier; indien log rotatie is ingeschakeld, gedraaid auditie . log bestanden zijn opgeslagen in dezelfde map.

De vraag is ook, hoe controleer ik in Linux?

Hoe bestandstoegang op Linux te controleren

  1. -w: specificeer het bestand dat u wilt controleren/bekijken.
  2. -p: welke bewerking/toestemming u wilt controleren/bekijken, r voor lezen, w voor schrijven, x voor uitvoeren, a voor toevoegen.
  3. -k: specificeer een trefwoord voor deze auditregel, wanneer u in het auditlogboek zoekt, kunt u op dit trefwoord zoeken.

Hoe vind ik controlelogboeken?

Gebruik de EAC om het controlelogboek van de beheerder te bekijken

  1. Ga in de EAC naar Nalevingsbeheer > Controle en kies Het controlelogboekrapport van de beheerder uitvoeren.
  2. Kies een Startdatum en Einddatum en kies vervolgens Zoeken.
  3. Als u een specifieke vermelding in het auditlogboek wilt afdrukken, kiest u de knop Afdrukken in het detailvenster.

Aanbevolen: