
Новые сообщения [новые:0]
Дайджест
Горячие темы
Избранное [новые:0]
Форумы
Пользователи
Статистика
Статистика нагрузки
Мод. лог
Поиск
|
|
27.02.2015, 19:32
|
|||
|---|---|---|---|
Auditd как включить чтобы видеть манипуляции с файлами ? |
|||
|
#18+
сабж ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
27.02.2015, 20:00
|
|||
|---|---|---|---|
Auditd как включить чтобы видеть манипуляции с файлами ? |
|||
|
#18+
дайте строку, например в каталоге /home ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
27.02.2015, 20:01
|
|||
|---|---|---|---|
Auditd как включить чтобы видеть манипуляции с файлами ? |
|||
|
#18+
loginovru, чо опять, поломали ? когда они уже сотрут тебе там все ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
27.02.2015, 20:09
|
|||
|---|---|---|---|
Auditd как включить чтобы видеть манипуляции с файлами ? |
|||
|
#18+
а, как например врубить аудит для отдельного каталога ? а не для всей системы ? -a exit,always -F arch=b64 -S futimesat -a exit,always -F arch=b64 -S unlinkat -a exit,always -F arch=b64 -S fchownat -a exit,always -F arch=b64 -S openat -a exit,always -F arch=b64 -S exit -a exit,always -F arch=b64 -S dup2 -a exit,always -F arch=b64 -S kill -a exit,always -F arch=b64 -S rename -a exit,always -F arch=b64 -S unlink -a exit,always -F arch=b64 -S symlinkat -a exit,always -F arch=b64 -S mount -a exit,always -F arch=b64 -S fchmod -a exit,always -F arch=b64 -S mknodat -a exit,always -F arch=b64 -S execve -a exit,always -F arch=b64 -S chown -a exit,always -F arch=b64 -S open -a exit,always -F arch=b64 -S exit_group -a exit,always -F arch=b64 -S utime -a exit,always -F arch=b64 -S adjtimex -a exit,always -F arch=b64 -S renameat -a exit,always -F arch=b64 -S close -a exit,always -F arch=b64 -S creat -a exit,always -F arch=b64 -S symlink -a exit,always -F arch=b64 -S fchown -a exit,always -F arch=b64 -S utimes -a exit,always -F arch=b64 -S link -a exit,always -F arch=b64 -S settimeofday -a exit,always -F arch=b64 -S fchmodat -a exit,always -F arch=b64 -S lchown -a exit,always -F arch=b64 -S umount2 -a exit,always -F arch=b64 -S chmod -a exit,always -F arch=b64 -S linkat -a exit,always -F arch=b64 -S fork -a exit,always -F arch=b64 -S mknod -a exit,always -F arch=b64 -S vfork -a exit,always -F arch=b64 -S vfork ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
27.02.2015, 20:53
|
|||
|---|---|---|---|
Auditd как включить чтобы видеть манипуляции с файлами ? |
|||
|
#18+
loginovruкак например врубить аудит для отдельного каталога ?А в каких то системах это вообще можно сделать? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
27.02.2015, 21:12
|
|||
|---|---|---|---|
Auditd как включить чтобы видеть манипуляции с файлами ? |
|||
|
#18+
vkle, например путь указать ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
28.02.2015, 19:09
|
|||
|---|---|---|---|
|
|||
Auditd как включить чтобы видеть манипуляции с файлами ? |
|||
|
#18+
vkleА в каких то системах это вообще можно сделать?Винда + ntfs. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
28.02.2015, 19:30
|
|||
|---|---|---|---|
Auditd как включить чтобы видеть манипуляции с файлами ? |
|||
|
#18+
Basil A. SidorovvkleА в каких то системах это вообще можно сделать?Винда + ntfs. а в linux еще проще, разобрался как сделать, там уже и утилиты, правда я бы не совсем сказал что они удобные, но вполне достаточно, чтобы отследить например - создания, изменения и доступ к файлам, то что нужно, нормальной доки по auditd на русском к сожалению нету на просторах интернета (( ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|

start [/forum/topic.php?fid=25&mobile=1&tid=1482167]: |
0ms |
get settings: |
9ms |
get forum list: |
13ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
46ms |
get topic data: |
9ms |
get forum data: |
2ms |
get page messages: |
40ms |
get tp. blocked users: |
1ms |
| others: | 10ms |
| total: | 138ms |

| 0 / 0 |

Извините, этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
... ля, ля, ля ...