The UNIX and Linux Forums  
Здравствуйте и добро от Соединенных Штатов UNIX и Linux Форумы! Благодарим Вас за посещение и вступления нашей мирового сообщества.

Go Back   В UNIX и Linux Форумы > Операционные системы > Linux > Red Hat
.
Google unix.com



Red Hat Red Hat является ведущим в мире открытым источником технологий с предложениями, включая Red Hat Enterprise Linux (RHEL), Fedora, приложений с открытым исходным кодом, безопасности и систем управления, виртуализации, а также услуги ориентированная архитектура (SOA) решения.

Подробнее UNIX и Linux Темы форума можно найти полезные
Нить Резьба для начинающих Форум Ответы Последнее сообщение
Как отключить auditd демон skumar11 UNIX для чайников Вопросы И Ответы 2 09-10-2007 04:43 PM

Closed Thread
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered By Powered by Google
 
LinkBack Резьба Инструменты Искать в этом Thread Оценить Thread Режимы дисплея
Old 07-11-2007
syndex syndex is offline
Зарегистрированный пользователь
  
 

Регистрация: Июнь 2007
Место проведения: Пенсильвания
Сообщений: 46
Lightbulb auditd

Кто используется, или созданы auditd?

Я хочу использовать его для проверки критических системных файлов.

Это будет трудно, как бы мне начать настройку?


Old 07-13-2007
syndex syndex is offline
Зарегистрированный пользователь
  
 

Регистрация: Июнь 2007
Место проведения: Пенсильвания
Сообщений: 46
Каждый раз, когда я

Auditctl-л

Я получаю

linux101: / и т.д. # auditctl-л
Нет правил
Файловая система не поддерживает часы

Вот моя audit.rules

linux101: / и т.д. # кота audit.rules
# Этот файл содержит auditctl правила, которые загружаются
# При проверке демон начинается через проверки.
# Правила являются лишь параметры, которые будут переданы
# Для auditctl.

# Первое правило - удалить все
-D

# Вы можете добавить ниже этой линии. См. auditctl мужчина страницу

# Увеличьте буфер выжить подчеркнуть события
B-256



Вот моя auditd.conf




lxt-sles101: / и т.д. # кота auditd.conf
#
# Этот файл управляет конфигурацией ревизии демон
#

log_file \u003d / VAR / Журнал / аудит / audit.log
log_format \u003d RAW
priority_boost \u003d 3
Флеш \u003d ДОПОЛНИТЕЛЬНЫХ
частота \u003d 20
num_logs \u003d 4
# диспетчеру \u003d / USR / sbin / audispd
max_log_file \u003d 5
max_log_file_action \u003d Повернуть
space_left \u003d 75
space_left_action \u003d системного журнала
action_mail_acct \u003d корень
admin_space_left \u003d 50
admin_space_left_action \u003d SUSPEND
disk_full_action \u003d SUSPEND
disk_error_action \u003d SUSPEND


Что я делаю неправильно? .
Old 09-01-2008
rlane3907 rlane3907 is offline
Зарегистрированный пользователь
  
 

Регистрация: Jul 2008
Сообщений: 2
1. Попробуйте добавить к этой audit.conf:
disp_qos - с потерями

2. Перезагрузите auditd.

На является auditd почте список с множеством хороших информация: Linux-аудит Информация страницу

удачи!

Rich
Closed Thread

Закладки

Резьба Инструменты Искать в этом Thread
Искать в этом Thread:

Расширенный поиск
Режимы дисплея Оценить эту ветку
Оценить эту ветку:

Отправка Правила
Вы не может Начать новую нитей
Вы не может Почтовые ответы
Вы не может Почтовые вложения
Вы не может Редактировать Ваши сообщения

BB код быть На
Смайлики являемся На
[IMG] код На
HTML-код Вне
Trackbacks являемся На
Pingbacks являемся На
Refbacks являемся На




Часовой пояс GMT -4. Текущее время 10:58 PM.


Powered By: Справка, Copyright © 2000 - 2006, Jelsoft Enterprises Limited. Язык Переводы на питание от .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
В UNIX и Linux форумы Содержание Copyright © 1993-2009. Все права Reserved.Ad управления по RedTyger

Содержание соответствующие URL-адреса в vBSEO 3.2.0