Это служба системного аудита.
Чтобы регистрировать попытки доступа к системе, изменения её конфигурации и т.п.
Служба системного аудита реализована на основе демона auditd. Следует настроить работу собственно демона (узел conf
) и правила аудита (узел rules
). Результаты аудита можно просмотреть комадами show.log-file
и show.report
.
Подробно см. справку по вложенным узлам и man pages по auditd и файлам auditd.conf, audit.rules.
© Network Systems Group 2015–2024 | Отдел документации |