The UNIX and Linux Forums  


Go Back   UNIX e Linux Forum > Sistemi Operativi > Linux > Red Hat
.
google unix.com



Red Hat Red Hat è il leader mondiale nella tecnologia open source con il fornitore di soluzioni offerte compreso Red Hat Enterprise Linux (RHEL), Fedora, applicazioni open source, la sicurezza e la gestione dei sistemi, la virtualizzazione e Servizi Oriented Architecture (SOA) soluzioni.

Più di UNIX e Linux Forum Argomenti potreste trovare utili
Filo Thread Starter Forum Risposte Ultimo Post
come disabilitare auditd demone skumar11 UNIX for Dummies Domande & Risposte 2 09-10-2007 04:43 PM

Closed Thread
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered by Powered by Google
 
LinkBack Thread Tools Cerca in questo Thread Rate Thread Modalità di visualizzazione
  #1 (permalink)  
Old 07-11-2007
syndex syndex is offline
Utente Registrato
  
 

Iscriviti Data: giugno 2007
Posizione: Pennsylvania
Interventi: 46
Lightbulb auditd

Qualcuno ha usato, o creare auditd?

Vorrei usarlo per controllo file di sistema critici.

Questo sarà difficile, come ho iniziare l'impostazione di questo?


  #2 (permalink)  
Old 07-13-2007
syndex syndex is offline
Utente Registrato
  
 

Iscriviti Data: giugno 2007
Posizione: Pennsylvania
Interventi: 46
Everytime I do

Auditctl-l

Ho

linux101: / etc # auditctl-l
N. regole
File system non supportato orologi

Qui è la mia audit.rules

linux101: / etc # cat audit.rules
# Questo file contiene il auditctl regole che vengono caricati
# Ogni volta che il controllo demone viene avviato tramite l'initscript.
# Le regole sono semplicemente i parametri che potrebbe essere trasferito
# Per auditctl.

# Prima regola - per eliminare tutte le
-D

# Sentiti libero di aggiungere al di sotto di questa linea. Vedi auditctl pagina man

# Aumentare il buffer di sopravvivere stress eventi
256-b



Qui è la mia auditd.conf




lxt-sles101: / etc # cat auditd.conf
#
# Questo file controlla la configurazione del controllo demone
#

log_file \u003d / var / log / audit / audit.log
log_format \u003d RAW
priority_boost \u003d 3
flush \u003d Incrementale
freq \u003d 20
num_logs \u003d 4
# dispatcher \u003d / usr / sbin / audispd
max_log_file \u003d 5
max_log_file_action \u003d ROTATE
space_left \u003d 75
space_left_action \u003d SYSLOG
action_mail_acct \u003d root
admin_space_left \u003d 50
admin_space_left_action \u003d SOSPENDERE
disk_full_action \u003d SOSPENDERE
disk_error_action \u003d SOSPENDERE


Che cosa sto facendo di sbagliato? .
  #3 (permalink)  
Old 09-01-2008
rlane3907 rlane3907 is offline
Utente Registrato
  
 

Iscriviti Data: luglio 2008
Interventi: 2
1. Provate ad aggiungere a questo audit.conf:
disp_qos - perdita di

2. Riavviare auditd.

La mail è uno auditd elenco con un sacco di buone informazioni: Linux-audit Info Page

buona fortuna!

Rich
Closed Thread

Segnalibri

Thread Tools Cerca in questo Thread
Cerca in questo Thread:

Ricerca Avanzata
Modalità di visualizzazione Vota questo thread
Vota questo thread:

Distacco regolamento
Tu non può post nuovo thread
Tu non può inviare una risposta
Tu non può postare allegati
Tu non può modificare i tuoi post

BB codice è Su
Smilies sono Su
[IMG] codice Su
Codice HTML è Chiuso
Trackbacks sono Su
Pingbacks sono Su
Refbacks sono Su




Tutti gli orari sono GMT -4. La data di oggi è 12:27 AM.


Powered by: vBulletin, Copyright © 2000 - 2006, Jelsoft Enterprises Limited. Traduzioni Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
UNIX e Linux Forum Content Copyright © 1993-2009. Tutti i diritti Reserved.Ad di gestione da RedTyger

Contenuti pertinenti URL da vBSEO 3.2.0