Índice:

O que é registro de auditoria no Linux?
O que é registro de auditoria no Linux?

Vídeo: O que é registro de auditoria no Linux?

Vídeo: O que é registro de auditoria no Linux?
Vídeo: LOG (O dedo duro necessário dos sistemas) // Dicionário do Programador 2024, Novembro
Anonim

o Linux Audit framework é um recurso do kernel (emparelhado com ferramentas de espaço do usuário) que pode registro chamadas de sistema. Por exemplo, abrir um arquivo, encerrar um processo ou criar uma conexão de rede. Esses logs de auditoria pode ser usado para monitorar sistemas quanto a atividades suspeitas.

Tendo isso em mente, o que é auditoria e registro?

Um auditoria log é um documento que registra um evento em um sistema de tecnologia da informação (TI). Além de documentar quais recursos foram acessados, auditoria as entradas de registro geralmente incluem endereços de destino e de origem, um carimbo de data / hora e informações de login do usuário.

Da mesma forma, onde os logs de auditoria são armazenados no Linux? Por padrão, o Auditoria lojas de sistema registro entradas no / var / registro / auditoria / auditoria . registro Arquivo; E se registro a rotação está habilitada, girada auditoria . registro arquivos são armazenado no mesmo diretório.

Outra questão é: como faço para auditar no Linux?

Como auditar o acesso a arquivos no Linux

  1. -w: especifica o arquivo que você deseja auditar / observar.
  2. -p: qual operação / permissão você deseja auditar / observar, r para ler, w para gravar, x para executar, a para anexar.
  3. -k: especifica uma palavra-chave para esta regra de auditoria, ao pesquisar o log de auditoria, você pode pesquisar por esta palavra-chave.

Como encontro os registros de auditoria?

Use o EAC para ver o registro de auditoria do administrador

  1. No EAC, vá para Gerenciamento de conformidade> Auditoria e escolha Executar o relatório de log de auditoria do administrador.
  2. Escolha uma data de início e uma data de término e escolha Pesquisar.
  3. Se você deseja imprimir uma entrada de registro de auditoria específica, escolha o botão Imprimir no painel de detalhes.

Recomendado: