Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / аудит в linux / 3 сообщений из 3, страница 1 из 1
02.08.2014, 20:53
    #38711481
loginovru
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
аудит в linux
подскажите пож, чем можно сделать аудит по CentOS чтобы видеть какая учетная запись че редактировала какие комманды исполняла, какие файлы и куда копировала - и чтобы это все в лог ?
...
Рейтинг: 0 / 0
02.08.2014, 22:43
    #38711504
smald
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
аудит в linux
loginovruподскажите пож, чем можно сделать аудит по CentOS чтобы видеть какая учетная запись че редактировала какие комманды исполняла, какие файлы и куда копировала - и чтобы это все в лог ?

man auditd
man auditctl

Правка файла /etc/audit/audit.rules
В сети примеров масса.
...
Рейтинг: 0 / 0
03.08.2014, 17:11
    #38711630
netwind
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
аудит в linux
loginovru, русские форумы - самые справедливые форумы в мире !
поэтому вместо ответа на вопрос предлагают самое разумное решение :
http://en.wikipedia.org/wiki/Reboot,_reformat,_reinstall
авторSome server administrators use 3R or RRR for "repartition, reformat, reinstall" in relation to servers that have been infected with a rootkit. Considering how aggressive some rootkits install themselves, repartitioning is often considered the safest extra step to be entirely sure the rootkit is completely removed before reinstall.


ну просто мы же помним вашу предыдущую тему.
...
Рейтинг: 0 / 0
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / аудит в linux / 3 сообщений из 3, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]