ubuntu 开启audit审计日志

前言

  • Ubuntu 22.04 64位

检查是否已安装auditd

复制代码
shell> systemctl status auditd
Unit audit.service could not be found.
  • 表示未安装

安装auditd

复制代码
shell> sudo apt-get install auditd

查看审计规则

复制代码
shell> auditctl -l
-w /etc -p rwxa
-w /var/log -p rwxa

日志文件目录

/var/log/audit/audit.log

相关推荐
AlphaFinance23 分钟前
Windows 服务器自动部署方案
运维·服务器
盛邦安全28 分钟前
漏洞预警 | GNU InetUtils telnetd 远程认证绕过漏洞(CVE-2026-24061)
服务器·gnu
gettingolder30 分钟前
linux云原生课程配置环境
linux·运维·服务器
小尧嵌入式38 分钟前
【Linux开发五】条件变量|信号量|生产者消费者模型|信号概念和常见信号|信号的使用和处理
linux·运维·服务器·开发语言·c++·嵌入式硬件
爱莉希雅&&&1 小时前
Docker 超详细全量笔记(含参数解释)
linux·运维·服务器·笔记·docker·容器
学烹饪的小胡桃1 小时前
WGCLOUD使用指南 - 如何监控交换机防火墙的数据
运维·服务器·网络
小尧嵌入式1 小时前
【Linux开发四】Linux中概念|MobaXterm和Filezilla软件使用|线程|互斥锁|读写锁
linux·运维·服务器·开发语言·数据结构
漏刻有时1 小时前
宝塔服务器被篡改 Nginx Location 配置的安全风险剖析与修复指南(流量劫持、服务器资源消耗、站点功能异常、溯源困难)
服务器·nginx·安全
晚风吹长发1 小时前
初步了解Linux中的信号保存和简单使用
linux·运维·服务器·数据结构·后端·算法
阿豪学编程1 小时前
【Linux】Socket网络编程
linux·服务器·网络