我想通过syslog将所有审计日志集中到一个服务器中。我确实安装了它并安装了setroubleshoot-server。
setroubleshoot-server
为了将audit.log翻译成人类语言,我想使用sealert。
audit.log
sealert
命令:sealert -a /var/log/audit/audit.log
sealert -a /var/log/audit/audit.log
但我错了[Errno 22] Invalid argument
[Errno 22] Invalid argument
发布于 2016-10-05 17:42:24
setroubleshoot-server和sealert负责调查SELinux的否认事件。/var/log/audit/audit.log由auditd生成,可以使用ausearch和aureport进行解析。
/var/log/audit/audit.log
auditd
ausearch
aureport
查看相关的手册:审计%d、考查、自述。
https://serverfault.com/questions/807154
相似问题