Mundarija:

Linuxda audit jurnali nima?
Linuxda audit jurnali nima?

Video: Linuxda audit jurnali nima?

Video: Linuxda audit jurnali nima?
Video: ELK: Elasticsearch, logstash, beats (Часть 1) / Java Tech Talk 2024, May
Anonim

The Linux auditi Framework - bu yadro xususiyati (foydalanuvchilar maydoni vositalari bilan bog'langan). jurnal tizim qo'ng'iroqlari. Masalan, faylni ochish, jarayonni o'ldirish yoki tarmoq ulanishini yaratish. Bular audit jurnallari tizimlarni shubhali faoliyatni kuzatish uchun ishlatilishi mumkin.

Buni hisobga olsak, audit va ro'yxatga olish nima?

An audit log - axborot (IT) texnologiyasi tizimidagi hodisani qayd qiluvchi hujjat. Qaysi manbalarga kirishni hujjatlashtirishdan tashqari, audit jurnal yozuvlari odatda maqsad va manba manzillarini, vaqt tamg'asini va foydalanuvchi kirish ma'lumotlarini o'z ichiga oladi.

Xuddi shunday, Linuxda audit jurnallari qayerda saqlanadi? Odatiy bo'lib, Audit tizim do'konlari jurnal /var/ dagi yozuvlar jurnal / audit / audit . jurnal fayl; agar jurnal aylanish yoqilgan, aylantirilgan audit . jurnal fayllardir saqlanadi xuddi shu katalogda.

Bundan tashqari savol tug'iladi: Linuxda qanday tekshiruv o'tkazaman?

Linuxda fayllarga kirishni qanday tekshirish mumkin

  1. -w: tekshirmoqchi/ko'rmoqchi bo'lgan faylni belgilang.
  2. -p: qaysi operatsiyani/ruxsatni tekshirish/ko'rish, o'qish uchun r, yozish uchun w, bajarish uchun x, qo'shish uchun a.
  3. -k: ushbu audit qoidasi uchun kalit so'zni belgilang, audit jurnalini qidirishda siz ushbu kalit so'z bo'yicha qidirishingiz mumkin.

Audit jurnallarini qanday topish mumkin?

Administrator audit jurnalini ko'rish uchun EAC dan foydalaning

  1. EACda Muvofiqlikni boshqarish > Auditga o'ting va Administrator audit jurnali hisobotini ishga tushirish-ni tanlang.
  2. Boshlanish sanasi va Tugash sanasini tanlang va keyin Qidiruv ni tanlang.
  3. Agar ma'lum bir audit jurnali yozuvini chop qilmoqchi bo'lsangiz, tafsilotlar panelidagi Chop etish tugmasini tanlang.

Tavsiya: