Tabla de contenido:

¿Qué es el registro de auditoría en Linux?
¿Qué es el registro de auditoría en Linux?

Video: ¿Qué es el registro de auditoría en Linux?

Video: ¿Qué es el registro de auditoría en Linux?
Video: ¿Cómo hacer auditoría al registro de Windows?, Las entrañas del Sistema Operativo. 2024, Mayo
Anonim

los Auditoría de Linux framework es una característica del kernel (emparejada con herramientas de espacio de usuario) que puede Iniciar sesión llamadas al sistema. Por ejemplo, abrir un archivo, matar un proceso o crear una conexión de red. Estas registros de auditoría se puede utilizar para monitorear sistemas en busca de actividad sospechosa.

Teniendo esto en cuenta, ¿qué es auditoría y registro?

Un auditoría log es un documento que registra un evento en un sistema de tecnología de la información (TI). Además de documentar a qué recursos se accedió, auditoría Las entradas de registro generalmente incluyen direcciones de origen y destino, una marca de tiempo e información de inicio de sesión del usuario.

Del mismo modo, ¿dónde se almacenan los registros de auditoría en Linux? Por defecto, el Auditoría almacenes del sistema Iniciar sesión entradas en el / var / Iniciar sesión / auditoría / auditoría . Iniciar sesión expediente; si Iniciar sesión la rotación está habilitada, girada auditoría . Iniciar sesión los archivos son almacenado en el mismo directorio.

También la pregunta es, ¿cómo audito en Linux?

Cómo auditar el acceso a archivos en Linux

  1. -w: especifique el archivo que desea auditar / observar.
  2. -p: qué operación / permiso desea auditar / observar, r para leer, w para escribir, x para ejecutar, a para agregar.
  3. -k: especifique una palabra clave para esta regla de auditoría, cuando busque en el registro de auditoría, puede buscar por esta palabra clave.

¿Cómo encuentro registros de auditoría?

Utilice el EAC para ver el registro de auditoría del administrador

  1. En el EAC, vaya a Administración de cumplimiento> Auditoría y elija Ejecutar el informe de registro de auditoría del administrador.
  2. Elija una fecha de inicio y una fecha de finalización, y luego elija Buscar.
  3. Si desea imprimir una entrada de registro de auditoría específica, elija el botón Imprimir en el panel de detalles.

Recomendado: