auditd | $ information Security Squad
Мануал
🔎 Как узнать, кто редактировал файлы в системах Linux
06.3к.
В этом руководстве вы узнаете, как узнать, кто редактировал файлы в Linux. Linux предоставляет пользовательские инструменты для аудита безопасности под
Обзоры
🐳 Как использовать Docker Bench for Security для аудита контейнеров
01к.
Одна из самых больших проблем, связанных с развертыванием контейнеров, – это безопасность. Это проблема в том отнрошении, потому что нужно проверить
Мануал
🐧 Как узнать причину перезагрузки Linux?
015к.
Часто бывает такое, что система Linux перезагружается незапланированным образом или по неизвестным очевидным причинам. Поиск и устранение основной причины
Мануал
🐧 Как временно остановить демон Auditd с Ansible
01к.
Кейс Отключите демон audd во время процесса создания образа операционной системы, чтобы избежать ненужных всплесков логов. Вы не можете остановить службу
Мануал
🖍 Как сделать учетную запись пользователя с доступом только на чтение в CentOS / RHEL
0873
Вопрос: Как создать учетную запись пользователя, которая не сможет писать ни в один файл в системе? Другими словами, как создать учетную запись пользователя
Мануал
⏳ Невозможно загрузить ОС Linux из-за Auditd (CentOS / RHEL)
0381
Проблема Загрузка ОС Linux не удалась, из журнала консоли мы видим, что все идет хорошо в самом начале, ядро загружено, и скрипты инициализации  (init
Мануал
👚 “The audit system is in immutable mode, no rules loaded” при запуске службы Auditd
01.5к.
Проблема Auditd запускается в неизменяемом режиме – # service auditd restart Stopping auditd: [OK] Error deleting rule (Operation not permitted)
Мануал
📨 Как отправить выбранные события аудита в определенные файлы или хосты с помощью rsyslog & auditd
02.3к.
Вопрос: В нашей системе много правил аудита, и все сгенерированные события отображаются в /var/log/audit/audit.log, но мы хотим, чтобы определенные события
Мануал
⏰ Сообщения Auditd заполняют /var/log/messages
01.1к.
Проблема На сервере аудита сообщения заполняют файл /var/log/messages отладочной информацией: type=1101 audit(1431535584.561:3): user pid=2428 uid=0 auid=4294967295
Мануал
Как игнорировать / отключать определенные записи журнала auditd
01.4к.
Когда вы включаете ведение журнала Audit в системе Linux, создание журналов может быть слишком чрезмерным. Некоторые могут захотеть отключить записи auditd