powered by simpleCommunicator - 2.0.59     © 2025 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / аудит в linux
3 сообщений из 3, страница 1 из 1
аудит в linux
    #38711481
loginovru
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
подскажите пож, чем можно сделать аудит по CentOS чтобы видеть какая учетная запись че редактировала какие комманды исполняла, какие файлы и куда копировала - и чтобы это все в лог ?
...
Рейтинг: 0 / 0
аудит в linux
    #38711504
smald
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
loginovruподскажите пож, чем можно сделать аудит по CentOS чтобы видеть какая учетная запись че редактировала какие комманды исполняла, какие файлы и куда копировала - и чтобы это все в лог ?

man auditd
man auditctl

Правка файла /etc/audit/audit.rules
В сети примеров масса.
...
Рейтинг: 0 / 0
аудит в linux
    #38711630
netwind
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
loginovru, русские форумы - самые справедливые форумы в мире !
поэтому вместо ответа на вопрос предлагают самое разумное решение :
http://en.wikipedia.org/wiki/Reboot,_reformat,_reinstall
авторSome server administrators use 3R or RRR for "repartition, reformat, reinstall" in relation to servers that have been infected with a rootkit. Considering how aggressive some rootkits install themselves, repartitioning is often considered the safest extra step to be entirely sure the rootkit is completely removed before reinstall.


ну просто мы же помним вашу предыдущую тему.
...
Рейтинг: 0 / 0
3 сообщений из 3, страница 1 из 1
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / аудит в linux
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]