腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
搜索
关闭
文章
问答
(389)
视频
开发者手册
清单
用户
专栏
沙龙
全部问答
原创问答
Stack Exchange问答
更多筛选
回答情况:
全部
有回答
回答已采纳
提问时间:
不限
一周内
一月内
三月内
一年内
问题标签:
未找到与 相关的标签
筛选
重置
1
回答
Auditd
、Syslog和Journald
我一直在研究这三种日志解决方案--
auditd
、syslog和journald,但我仍然不太清楚。journald和
auditd
有什么区别?这些组件中的哪一个在一起工作,以及如何工作?
浏览 0
修改于2019-10-04
得票数 3
1
回答
Auditd
不向集中式
auditd
日志服务器发送日志
我们为两台机器设置了对
auditd
消息的集中记录:机器(cls.domain.com)是集中式日志服务器(centos7)。这是以标准的方式完成的,使用
auditd
+audisp插件发送到侦听端口60的
auditd
服务器,例如,如下所述: https://luppeng.wordpress.com/2016/08/06/setting-up-centralized-logging-with-
auditd</e
浏览 0
修改于2021-09-28
得票数 1
1
回答
如何在CentOS上安装
auditd
?
如何在CentOS 6.4 x64上安装
auditd
?我想记录由admins 记录由管理员在生产服务器上运行的所有命令。47 vesoljedomen
auditd
: The audit daemon is exiting.01 vesoljedomen
auditd
: The audit daemon is exiting.
auditd
0:off 1:off 2:on 3:on 4:on 5:on 6:off Usage:
auditd
[-f] [-
浏览 0
修改于2017-04-13
得票数 3
1
回答
Slackware 14.2 -打开
auditd
守护进程
我希望打开/启用
auditd
守护进程,以便在Slackware 14.2中记录系统事件。当我运行下面的代码时,我看不到守护进程
auditd
:这意味着它不存在。如何在Slackware中启用
auditd
?
浏览 0
提问于2019-02-25
得票数 1
回答已采纳
1
回答
在docker容器中运行
auditd
由于
auditd
失败,rsyslogd似乎正在退出。我试过这个,但是没有成功。:35 ad5de951dcd4
auditd
[312]: The audit daemon is exiting.May 16 09:49:35 ad5de951dcd4 systemd:
auditd
.service failed.:53 ad5de951dcd4
auditd
[330]: The audit daemon is exiting.May 16 09:4
浏览 3
修改于2017-05-17
得票数 4
1
回答
使用
auditd
忽略特定类型
最近,我一直在玩弄
auditd
,试图删除它正在记录的部分内容。
浏览 0
提问于2013-11-20
得票数 1
1
回答
用
auditd
记录SFTP活动
我目前正在使用
auditd
将SSH的用户的TTY活动记录到我的系统中。但是,SFTP会话不会以这种方式记录。是否有一种使用
auditd
记录它们的方法,或者我需要为SFTP使用一个单独的记录器?
浏览 0
提问于2014-11-19
得票数 0
1
回答
如何判断
auditd
是否已暂停日志记录?
如果在
auditd
.conf中放置以下内容,则当磁盘上有50 on或更少的空间时,
auditd
将挂起日志记录:admin_space_left_action= SUSPEND 外部程序,例如monit检查,如何知道
auditd
是否已达到此暂停状态?(我意识到,当EXEC挂起日志记录时,您也可以使用
auditd
操作来做一些事情,但这不符合我的目的。)
浏览 0
修改于2016-05-26
得票数 2
回答已采纳
1
回答
关于Linux
Auditd
日志
在audit.log中,我可以看到:问题是:如何获得已关闭的文件名?
浏览 0
提问于2022-03-02
得票数 1
3
回答
使用
auditd
跟踪任何文件更改
我尝试配置PCIREQ10.5.5“使用日志上的文件完整性监视或更改检测软件” 为此,使用
auditd
,规则"auditctl -w /tmp/testfile -p war“非常有效。有人知道如何使用
auditd
记录文件中的所有更改吗?
浏览 0
提问于2014-05-22
得票数 0
2
回答
阻止Redhat 7中的stop
auditd
服务
目前,我希望
auditd
服务永远运行,用户不能通过任何命令停止它。当前我的
auditd
服务:[Unit]ExecStart=/sbin/
auditd
-n ## To not use augenrules, copy thi
浏览 193
修改于2016-08-08
得票数 4
1
回答
查看日志中的
auditd
日志
我正在使用CentOS 7.试图在journalctl中查看
auditd
日志-- Logs begin at Wed 2018-09Sep 05 12:59:25 centos7
auditd
[563]: Started dispatcher: /sbin/audispd pid: 565Sep 05 12:59:25 ce
浏览 0
修改于2020-06-11
得票数 4
回答已采纳
1
回答
Auditd
给日志写了很多东西
最近,我尝试使用
auditd
查找在CentOS 5 x64操作系统上创建tmp文件的内容。我删除了规则:No rules# watch ls -la /var/log/audit/
auditd
写2kb/s,如果我用samba检查它,它每秒钟旋转5MB的日志文件。更新:在服务器重新启动后,
auditd
不再写入那么多数据。它仍然写着一些东西,但它不会泛滥。除了规则之外,还有其他
浏览 0
修改于2015-11-27
得票数 1
1
回答
使用chattr所做的更改未被
auditd
检测到。
我希望使用
auditd
监视特定目录,以便记录任何更改。my_rulechattr +S /etc/my_path_to_monitor/a_file chattr的使用不会产生任何
auditd
日志消息--我如何使用
auditd
审计这些更改?更新:我发现了一个关于
auditd
没有记录chattr系统的D5。它确实会记录调用,但与它们所影响的文件无关--所以我仍然被困住了。
浏览 0
修改于2018-02-22
得票数 3
2
回答
让
auditd
记录原始用户
是否可以让
auditd
在每个命令的日志中包含这个变量?或者类似的功能。这是当前为
auditd
设置的规则:-D # Make
浏览 0
修改于2017-04-13
得票数 5
回答已采纳
1
回答
如何从应用程序登录到
AUDITD
?
我们正在考虑从rsyslog迁移到
auditd
,但我还没有找到应用程序应该如何将日志消息输出到
auditd
。(关于rsyslog,已经有了详细的记录)。
浏览 2
修改于2018-08-31
得票数 0
回答已采纳
1
回答
我正在使用
auditd
,如何排除
auditd
收集关于cron的日志(ubuntu20.04)
我不想在
auditd
收集有关cron的日志,但它收集cron。
浏览 0
提问于2022-12-07
得票数 0
1
回答
如何使用ausearch动态处理
auditd
日志?
如何使每个新的
auditd
事件自动由ausearch处理并写入另一个文件?
浏览 0
提问于2016-05-02
得票数 0
回答已采纳
2
回答
为什么
auditd
日志文件不删除?
我在64位Ubuntu12.04上安装了
auditd
,以跟踪一些意外删除(关于审计的好讨论)。
浏览 0
提问于2014-07-23
得票数 0
回答已采纳
1
回答
auditd
根本不记录chmod
我运行以下操作,其思想是要记录对home/username目录权限的任何更改:然后我运行以下命令:我看着变化。我打开另一个终端ssh in,然后在audit.log中看到它发生的样子。我切换到sudoer,我在audit.log中看到了它。当我关闭另一个终端窗口时,我在audit.log中看到它。 但是,如果我对/home/username做了任何操作,我就什么也看不到。我使用绝对路径和相对路径来创建目录,什么都不会发生。我在/home/username中触摸一个新文件,什么都不
浏览 0
修改于2017-04-13
得票数 1
第 2 页
第 3 页
第 4 页
第 5 页
第 6 页
第 7 页
第 8 页
第 9 页
第 10 页
第 11 页
点击加载更多
领券