Outils pour utilisateurs

Outils du site


systeme:auditd

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentesRévision précédente
Prochaine révision
Révision précédente
Dernière révisionLes deux révisions suivantes
systeme:auditd [2015/08/18 11:07] – [ausearch] rootsysteme:auditd [2015/08/18 11:14] – [auditctl] root
Ligne 52: Ligne 52:
 </xtermrtf> </xtermrtf>
  
-  * Ajouter des régles : +  * Log les syscall ''open'' pour l'utilisateur qui a l'id ''1000'' (on précise qu'on est sur du 64 bits car les sycall peuvent être différents) et aoute la clé gigix-open (utile pour filtrer dans les logs) :
-    * Log les syscall ''open'' pour l'utilisateur qui a l'id ''1000'' (on précise qu'on est sur du 64 bits car les sycall peuvent être différents) et aoute la clé gigix-open (utile pour filtrer dans les logs) :+
 <xtermrtf> <xtermrtf>
 $ auditctl -a exit,always -F arch=x86_64 -S open -F auid=1000 -k gigix-open $ auditctl -a exit,always -F arch=x86_64 -S open -F auid=1000 -k gigix-open
Ligne 149: Ligne 148:
 24. 18/08/2015 12:05:28 144432 SYSCALL root no 24. 18/08/2015 12:05:28 144432 SYSCALL root no
 </xtermrtf> </xtermrtf>
 +
 +* Voir les fichiers de log générés et les dates associées :
 +<xtermrtf>
 +$ aureport -t
 +
 +Log Time Range Report
 +=====================
 +/var/log/audit/audit.log.4: 13/08/2015 22:50:14.976 - 13/08/2015 23:04:25.972
 +/var/log/audit/audit.log.3: 13/08/2015 23:04:26.004 - 13/08/2015 23:37:11.445
 +/var/log/audit/audit.log.2: 13/08/2015 23:37:50.420 - 14/08/2015 19:58:25.190
 +/var/log/audit/audit.log.1: 14/08/2015 19:58:28.666 - 16/08/2015 13:18:13.688
 +/var/log/audit/audit.log: 16/08/2015 13:18:28.396 - 18/08/2015 13:07:08.766
 +</xtermrtf>
 +
 ===== autrace ===== ===== autrace =====
 Une sorte d'équivalent à **strace** : Une sorte d'équivalent à **strace** :
systeme/auditd.txt · Dernière modification : 2015/08/18 11:18 de root