首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >RHEL 8/ CENTOS 8中Auditd dispatcher事件解析失败

RHEL 8/ CENTOS 8中Auditd dispatcher事件解析失败
EN

Stack Overflow用户
提问于 2020-01-27 23:47:28
回答 1查看 98关注 0票数 0

我已经编写了一个解析器来通过dispatcher插件解析审计事件。对于CentOS 8或RHEL 8,我的解析器无法解析审计事件,因为事件以不同的格式出现。它在事件的末尾附加了一些额外的参数。

EN

回答 1

Stack Overflow用户

发布于 2020-01-27 23:47:28

发现问题时,问题出在audit.conf条目上,对于centos8或rhel8,有一个新的配置引入了log_format = ENRICHED。Make ENRICHED to RAW将像以前一样给出事件,或者如果使用ENRICHED需要更新解析器。

audit.conf的手册页上写着-

在将事件写入磁盘之前,

选项将解析所有uid、gid、syscall、体系结构和套接字地址信息。这有助于理解在一个系统上创建的事件,但在另一个系统上报告/分析的事件。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/59934471

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档