ubuntu 开启audit审计日志

前言

  • Ubuntu 22.04 64位

检查是否已安装auditd

复制代码
shell> systemctl status auditd
Unit audit.service could not be found.
  • 表示未安装

安装auditd

复制代码
shell> sudo apt-get install auditd

查看审计规则

复制代码
shell> auditctl -l
-w /etc -p rwxa
-w /var/log -p rwxa

日志文件目录

/var/log/audit/audit.log

相关推荐
mounter6252 小时前
【硬核前沿】CXL 深度解析:重塑数据中心架构的“高速公路”,Linux 内核如何应对挑战?-- CXL 协议详解与 LSF/MM 最新动态
linux·服务器·网络·架构·kernel
zzzyyy5382 小时前
Linux环境变量
linux·运维·服务器
kebeiovo3 小时前
atomic原子操作实现无锁队列
服务器·c++
CHHC18804 小时前
NetCore树莓派桌面应用程序
linux·运维·服务器
帮我吧智能服务平台4 小时前
装备制造智能制造升级:远程运维与智能服务如何保障产线OEE
运维·服务器·制造
Tingjct6 小时前
Linux常用指令
linux·运维·服务器
daad7776 小时前
wifi_note
运维·服务器·数据库
IT界的老黄牛6 小时前
Linux 压缩命令实战:tar、gzip、bzip2、xz、zstd 怎么选?一篇讲清楚
linux·运维·服务器
IT WorryFree7 小时前
飞塔防火墙与第三方设备进行IPSEC故障诊断期间,用户可能会观察到以下错误:
linux·服务器·网络
✎ ﹏梦醒͜ღ҉繁华落℘7 小时前
Makefile -GNU和MakeFile关系(二)
服务器·gnu