![]() |
Hallo und herzlich Willkommen aus den Vereinigten Staaten, die UNIX-und Linux-Foren! Vielen Dank für Ihren Besuch und die Teilnahme an unserem Global Community.
|
|
Google unix.com
|
|||||||
| Foren | Registrieren | Forum-Regeln | Links | Alben | FAQ | Benutzerliste | Kalender | Suche | Die heutige Beiträge | Alle Foren als gelesen markieren |
| Red Hat Red Hat ist der weltweit führende Open-Source-Technologie-Lösungen mit Angeboten, einschließlich Red Hat Enterprise Linux (RHEL), Fedora, Open-Source-Anwendungen, Sicherheits-und System-Management, Virtualisierung und Services Oriented Architecture (SOA)-Lösungen. |
Mehr UNIX-und Linux-Forum Themen Vielleicht finden Sie hilfreiche
|
||||
| Faden | Thread Starter | Forum | Antworten | Last Post |
| wie Sie auditd Daemon | skumar11 | UNIX for Dummies Questions & Answers | 2 | 09-10-2007 03:43 PM |
![]() |
|
|
LinkBack | Thread Tools | Suche diesen Thread | Rate Thread | Anzeige-Modi |
|
|
|
||||
|
Everytime I do
Auditctl-l Ich linux101: / etc # auditctl-l Keine Regeln File System Uhren nicht unterstützt Hier ist meine audit.rules linux101: / etc # cat audit.rules # Diese Datei enthält die auditctl Regeln ", die geladen werden # Wenn die Prüfung Daemon wird über die Initskripte. # Die Regeln sind einfach die Parameter, würden # Um auditctl. # Erste Regel - Löschen aller -D # Fühlen Sie sich frei, um unterhalb dieser Linie. Siehe auditctl Manpage # Erhöhung der Puffer, um zu überleben Stress Veranstaltungen -B 256 Hier ist meine auditd.conf LXT-sles101: / etc # cat auditd.conf # # Diese Datei steuert die Konfiguration der Prüfung Daemon # log_file \u003d / var / log / audit / audit.log log_format RAW \u003d priority_boost \u003d 3 flush \u003d INCREMENTAL freq \u003d 20 num_logs \u003d 4 # Dispatcher \u003d / usr / sbin / audispd max_log_file \u003d 5 max_log_file_action \u003d ROTATE space_left \u003d 75 space_left_action \u003d SYSLOG action_mail_acct \u003d root admin_space_left \u003d 50 admin_space_left_action \u003d SUSPEND disk_full_action \u003d SUSPEND disk_error_action \u003d SUSPEND Was mache ich falsch? . |
|
||||
|
1. Versuchen Sie, diese zu audit.conf:
disp_qos - verlustbehaftet 2. Starten Sie auditd. Das ist ein auditd Mail-Liste mit vielen guten Infos: Linux-Audit-Info-Seite Viel Glück! Rich |
![]() |
| Lesezeichen |
| Thread Tools | Suche diesen Thread |
| Anzeige-Modi | Rate this thread |
|
|