タグ付けされた質問 「auditd」

0
nfsサーバー上の監査ログを表示する方法
私はNFS共有をやろうとしています。共有を設定しました。 それでは、nfs共有内のファイルに関連したログを見たいと思います。 集中ログサーバーを作成しました。集中rsyslogと集中監査ログの違いはわかりません。そこで私は両方を作りました。 次のリンクを使用して中央のrsyslogサーバーを作成しました。 http://yallalabs.com/linux/how-to-setup-a-centralized-log-server-using-rsyslog-on-ubuntu-16-04-lts/#comment-2590 そして私は次のリンクを使って中央監査ログサーバーを作成しました: https://luppeng.wordpress.com/2016/08/06/setting-up-centralized-logging-with-auditd/ サーバーの監査ログを確認する必要があります。 サーバーとクライアントのログを組み合わせて必要です。 監査ログでファイルを監視するために、サーバーとクライアントの両方に同じキー「NFS」を作成しました。 しかし私がするとき ausearch -k NFS -i サーバーでは、サーバーに関連付けられたログのみが取得され、クライアントマシンのログは見つかりませんでした。 これどうやってするの? 私はLinuxの初心者です。私を助けてください。 ありがとうございました。 :) 編集1 以下はnfsのための私の設定のステップです: NFSサーバー sudo apt-get install nfs-kernel-server sudo mkdir /var/nfs/general sudo nano /etc/exports /var/nfs/general *(rw,sync,no_root_squash,no_subtree_check) sudo exportfs -a sudo service nfs-kernel-server start NFSクライアント sudo apt-get install nfs-common sudo mount 172.21.215.101:/var/nfs/general …

2
Linux監査サーバーの再起動
Centos 6.5でAuditDを実行しています。 サーバの再起動を監査する方法はありますか - サーバが再起動されたのは誰ですか?だから私はログインして実行した場合: sudo reboot /var/log/audit/audit.logに次のようなログエントリが表示されます。 type=CMD msg=audit(1484758210.821:630): user pid=2361 uid=101 auid=101 subj=system_u:system_r:unconfined_t:s0-s0:c0.c1023 exe="/sbin/reboot"
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.