The UNIX and Linux Forums  
Hallo und herzlich Willkommen aus den Vereinigten Staaten, die UNIX-und Linux-Foren! Vielen Dank für Ihren Besuch und die Teilnahme an unserem Global Community.

Go Back   Die UNIX-und Linux-Foren > Betriebssysteme > Linux > Red Hat
.
Google unix.com



Red Hat Red Hat ist der weltweit führende Open-Source-Technologie-Lösungen mit Angeboten, einschließlich Red Hat Enterprise Linux (RHEL), Fedora, Open-Source-Anwendungen, Sicherheits-und System-Management, Virtualisierung und Services Oriented Architecture (SOA)-Lösungen.

Mehr UNIX-und Linux-Forum Themen Vielleicht finden Sie hilfreiche
Faden Thread Starter Forum Antworten Last Post
wie Sie auditd Daemon skumar11 UNIX for Dummies Questions & Answers 2 09-10-2007 03:43 PM

Closed Thread
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered by Powered by Google
 
LinkBack Thread Tools Suche diesen Thread Rate Thread Anzeige-Modi
  #1 (permalink)  
Old 07-11-2007
SYNDEX syndex is offline
Registrierte Nutzer
  
 

Join Date: Jun 2007
Ort: Pennsylvania
Beiträge: 46
Lightbulb auditd

Hat jemand verwendet, oder die Einrichtung auditd?

Ich möchte es für die Prüfung kritischen Systemdateien.

Wird es schwer, wie soll ich beginnen, diesen Vorgang?


  #2 (permalink)  
Old 07-13-2007
SYNDEX syndex is offline
Registrierte Nutzer
  
 

Join Date: Jun 2007
Ort: Pennsylvania
Beiträge: 46
Everytime I do

Auditctl-l

Ich

linux101: / etc # auditctl-l
Keine Regeln
File System Uhren nicht unterstützt

Hier ist meine audit.rules

linux101: / etc # cat audit.rules
# Diese Datei enthält die auditctl Regeln ", die geladen werden
# Wenn die Prüfung Daemon wird über die Initskripte.
# Die Regeln sind einfach die Parameter, würden
# Um auditctl.

# Erste Regel - Löschen aller
-D

# Fühlen Sie sich frei, um unterhalb dieser Linie. Siehe auditctl Manpage

# Erhöhung der Puffer, um zu überleben Stress Veranstaltungen
-B 256



Hier ist meine auditd.conf




LXT-sles101: / etc # cat auditd.conf
#
# Diese Datei steuert die Konfiguration der Prüfung Daemon
#

log_file \u003d / var / log / audit / audit.log
log_format RAW \u003d
priority_boost \u003d 3
flush \u003d INCREMENTAL
freq \u003d 20
num_logs \u003d 4
# Dispatcher \u003d / usr / sbin / audispd
max_log_file \u003d 5
max_log_file_action \u003d ROTATE
space_left \u003d 75
space_left_action \u003d SYSLOG
action_mail_acct \u003d root
admin_space_left \u003d 50
admin_space_left_action \u003d SUSPEND
disk_full_action \u003d SUSPEND
disk_error_action \u003d SUSPEND


Was mache ich falsch? .
  #3 (permalink)  
Old 09-01-2008
rlane3907 rlane3907 is offline
Registrierte Nutzer
  
 

Join Date: Jul 2008
Beiträge: 2
1. Versuchen Sie, diese zu audit.conf:
disp_qos - verlustbehaftet

2. Starten Sie auditd.

Das ist ein auditd Mail-Liste mit vielen guten Infos: Linux-Audit-Info-Seite

Viel Glück!

Rich
Closed Thread

Lesezeichen

Thread Tools Suche diesen Thread
Suche diesen Thread:

Erweiterte Suche
Anzeige-Modi Rate this thread
Rate this thread:

Forumregeln
Du möglicherweise nicht neue Themen
Du möglicherweise nicht nach Antworten
Du möglicherweise nicht post-Anlagen
Du möglicherweise nicht bearbeiten Sie Ihre Beiträge

BB-Code ist Auf
Smilies sind Auf
[IMG] Code Auf
HTML-Code ist Aus
Trackbacks sind Auf
Pingbacks sind Auf
Refbacks sind Auf




Alle Zeiten sind GMT -4. Es ist jetzt 04:38 AM.


Powered by: vBulletin, Copyright © 2000 - 2006, Jelsoft Enterprises Ltd. Sprachliche Übersetzungen Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
Die UNIX-und Linux-Foren Content © Copyright 1993-2009. Alle Rechte Reserved.Ad Management von RedTyger

Content Relevant URLs durch vBSEO 3.2.0