powered by simpleCommunicator - 2.0.59     © 2025 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Auditd как включить чтобы видеть манипуляции с файлами ?
8 сообщений из 8, страница 1 из 1
Auditd как включить чтобы видеть манипуляции с файлами ?
    #38891052
loginovru
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
сабж
...
Рейтинг: 0 / 0
Auditd как включить чтобы видеть манипуляции с файлами ?
    #38891077
loginovru
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
дайте строку, например в каталоге /home
...
Рейтинг: 0 / 0
Auditd как включить чтобы видеть манипуляции с файлами ?
    #38891079
netwind
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
loginovru, чо опять, поломали ? когда они уже сотрут тебе там все ?
...
Рейтинг: 0 / 0
Auditd как включить чтобы видеть манипуляции с файлами ?
    #38891084
loginovru
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
а, как например врубить аудит для отдельного каталога ? а не для всей системы ?

-a exit,always -F arch=b64 -S futimesat
-a exit,always -F arch=b64 -S unlinkat
-a exit,always -F arch=b64 -S fchownat
-a exit,always -F arch=b64 -S openat
-a exit,always -F arch=b64 -S exit
-a exit,always -F arch=b64 -S dup2
-a exit,always -F arch=b64 -S kill
-a exit,always -F arch=b64 -S rename
-a exit,always -F arch=b64 -S unlink
-a exit,always -F arch=b64 -S symlinkat
-a exit,always -F arch=b64 -S mount
-a exit,always -F arch=b64 -S fchmod
-a exit,always -F arch=b64 -S mknodat
-a exit,always -F arch=b64 -S execve
-a exit,always -F arch=b64 -S chown
-a exit,always -F arch=b64 -S open
-a exit,always -F arch=b64 -S exit_group
-a exit,always -F arch=b64 -S utime
-a exit,always -F arch=b64 -S adjtimex
-a exit,always -F arch=b64 -S renameat
-a exit,always -F arch=b64 -S close
-a exit,always -F arch=b64 -S creat
-a exit,always -F arch=b64 -S symlink
-a exit,always -F arch=b64 -S fchown
-a exit,always -F arch=b64 -S utimes
-a exit,always -F arch=b64 -S link
-a exit,always -F arch=b64 -S settimeofday
-a exit,always -F arch=b64 -S fchmodat
-a exit,always -F arch=b64 -S lchown
-a exit,always -F arch=b64 -S umount2
-a exit,always -F arch=b64 -S chmod
-a exit,always -F arch=b64 -S linkat
-a exit,always -F arch=b64 -S fork
-a exit,always -F arch=b64 -S mknod
-a exit,always -F arch=b64 -S vfork
-a exit,always -F arch=b64 -S vfork
...
Рейтинг: 0 / 0
Auditd как включить чтобы видеть манипуляции с файлами ?
    #38891112
vkle
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
loginovruкак например врубить аудит для отдельного каталога ?А в каких то системах это вообще можно сделать?
...
Рейтинг: 0 / 0
Auditd как включить чтобы видеть манипуляции с файлами ?
    #38891123
loginovru
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
vkle, например путь указать ?
...
Рейтинг: 0 / 0
Auditd как включить чтобы видеть манипуляции с файлами ?
    #38891422
Basil A. Sidorov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
vkleА в каких то системах это вообще можно сделать?Винда + ntfs.
...
Рейтинг: 0 / 0
Auditd как включить чтобы видеть манипуляции с файлами ?
    #38891433
loginovru
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Basil A. SidorovvkleА в каких то системах это вообще можно сделать?Винда + ntfs.

а в linux еще проще, разобрался как сделать, там уже и утилиты, правда я бы не совсем сказал что они удобные, но вполне достаточно, чтобы отследить например - создания, изменения и доступ к файлам, то что нужно, нормальной доки по auditd на русском к сожалению нету на просторах интернета ((
...
Рейтинг: 0 / 0
8 сообщений из 8, страница 1 из 1
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Auditd как включить чтобы видеть манипуляции с файлами ?
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]