Sommario:

Che cos'è la registrazione di controllo in Linux?
Che cos'è la registrazione di controllo in Linux?

Video: Che cos'è la registrazione di controllo in Linux?

Video: Che cos'è la registrazione di controllo in Linux?
Video: Aruba.it - Pannello di controllo e Funzioni Area Hosting Linux 2024, Aprile
Anonim

Il Audit Linux framework è una funzionalità del kernel (accoppiata a strumenti in spazio utente) che può tronco d'albero chiamate di sistema. Ad esempio, l'apertura di un file, l'interruzione di un processo o la creazione di una connessione di rete. Queste registri di controllo può essere utilizzato per monitorare i sistemi per attività sospette.

Tenendo presente questo, che cos'è l'auditing e la registrazione?

Un audit log è un documento che registra un evento in un sistema informatico (IT). Oltre a documentare a quali risorse è stato effettuato l'accesso, audit le voci di registro di solito includono gli indirizzi di destinazione e di origine, un timestamp e le informazioni di accesso dell'utente.

Allo stesso modo, dove sono archiviati i log di controllo in Linux? Per impostazione predefinita, il Audit negozi di sistema tronco d'albero voci in /var/ tronco d'albero / audit / audit . tronco d'albero file; Se tronco d'albero la rotazione è abilitata, ruotata audit . tronco d'albero i file sono immagazzinato nella stessa directory.

Anche la domanda è, come posso controllare in Linux?

Come controllare l'accesso ai file su Linux

  1. -w: specifica il file che vuoi controllare/guardare.
  2. -p: quale operazione/autorizzazione si desidera controllare/osservare, r per leggere, w per scrivere, x per eseguire, a per aggiungere.
  3. -k: specifica una parola chiave per questa regola di controllo, durante la ricerca nel registro di controllo, puoi cercare con questa parola chiave.

Come trovo i log di controllo?

Utilizzare l'EAC per visualizzare il registro di controllo dell'amministratore

  1. In EAC, vai a Gestione della conformità > Controllo e scegli Esegui il rapporto del registro di controllo dell'amministratore.
  2. Scegli una data di inizio e una data di fine, quindi scegli Cerca.
  3. Se desideri stampare una voce specifica del registro di controllo, scegli il pulsante Stampa nel riquadro dei dettagli.

Consigliato: