The UNIX and Linux Forums  

Go Back   El UNIX y Linux Foros > Sistema Operativo > Linux > Red Hat
.
google unix.com



Red Hat Red Hat es el líder mundial en la tecnología de código abierto con el proveedor de soluciones de las ofertas incluidas las de Red Hat Enterprise Linux (RHEL), Fedora, aplicaciones de código abierto, la seguridad y la gestión de sistemas, virtualización, y la Arquitectura Orientada a Servicios (SOA) de soluciones.

Más UNIX y Linux Foro Temas usted puede encontrar útiles
Hilo Hilo para principiantes Foro Respuestas Último mensaje
cómo deshabilitar auditd demonio skumar11 UNIX for Dummies Preguntas y Respuestas 2 09-10-2007 04:43 PM

Closed Thread
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered by Powered by Google
 
Linkback vínculo Herramientas de hilo Buscar en este Hilo Tasa de Hilo Modos de visualización
  #1 (Enlace permanente)  
Old 07-11-2007
Syndex syndex is offline
Usuario Registrado
  
 

Fecha: junio 2007
Ubicación: Pensilvania
Puestos: 46
Lightbulb auditd

¿Alguien ha utilizado, o la creación de auditd?

Quiero usar a los archivos críticos del sistema de auditoría.

¿Será este difícil, ¿cómo iba a empezar a configurar esto?


  #2 (Enlace permanente)  
Old 07-13-2007
Syndex syndex is offline
Usuario Registrado
  
 

Fecha: junio 2007
Ubicación: Pensilvania
Puestos: 46
Cada vez que me hacen

Auditctl-l

Me

linux101: / etc # auditctl-l
Ninguna regla
Relojes del sistema de archivos no soportados

Aquí está mi audit.rules

linux101: / etc # cat audit.rules
# Este archivo contiene las normas auditctl que se cargan
# Siempre que la auditoría demonio se inicia a través de la de inicio.
# Las reglas son simplemente los parámetros que se aprobó
# Para auditctl.

# Primera regla - eliminar todos los
-D

# No dude en añadir debajo de esta línea. Ver auditctl página man

# Aumentar los topes para sobrevivir estrés eventos
256-b



Aquí está mi auditd.conf




lxt-sles101: / etc # cat auditd.conf
#
# Este fichero controla la configuración de la auditoría demonio
#

log_file \u003d / var / log / auditoría / audit.log
log_format \u003d RAW
priority_boost \u003d 3
ras \u003d LOS
frec \u003d 20
num_logs \u003d 4
# despachador \u003d / usr / sbin / audispd
max_log_file \u003d 5
max_log_file_action \u003d ROTAR
space_left \u003d 75
\u003d space_left_action SYSLOG
action_mail_acct \u003d root
admin_space_left \u003d 50
\u003d suspender admin_space_left_action
\u003d suspender disk_full_action
\u003d suspender disk_error_action


¿Qué estoy haciendo mal? .
  #3 (Enlace permanente)  
Old 09-01-2008
rlane3907 rlane3907 is offline
Usuario Registrado
  
 

Fecha: julio 2008
Publicaciones: 2
1. Prueba a añadir a este audit.conf:
disp_qos - pérdidas

2. Reinicie auditd.

El auditd es una lista de correo con un montón de buena información: Linux-Página de Información de auditoría

buena suerte!

Ricos
Closed Thread

Marcadores

Herramientas de hilo Buscar en este Hilo
Buscar en este Hilo:

Búsqueda avanzada
Modos de visualización Vota a este hilo
Vota a este hilo:

Normas de envío
puede que no nuevo puesto de hilos
puede que no enviar respuestas
puede que no enviar archivos adjuntos
puede que no editar sus puestos

Código BB es Encendido
Emoticones son Encendido
[IMG] código Encendido
Código HTML es Apagado
Trackbacks son Encendido
Pingbacks son Encendido
Refbacks son Encendido




Todas las horas son GMT -4. La hora es 09:16 AM.


Powered by: vBulletin, Copyright © 2000 - 2006, Jelsoft Enterprises Limited. Traducciones de idiomas Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Estudios
El UNIX y Linux Foros Contenido Copyright © 1993-2009. Todos los derechos Reserved.Ad Gestión por RedTyger

Las direcciones URL de contenido vBSEO 3.2.0