systeme:auditd
Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| systeme:auditd [2015/08/18 11:09] – [aureport] root | systeme:auditd [2015/08/18 11:18] (Version actuelle) – [ausearch] root | ||
|---|---|---|---|
| Ligne 52: | Ligne 52: | ||
| </ | </ | ||
| - | | + | * Log les syscall '' |
| - | | + | |
| < | < | ||
| $ auditctl -a exit,always -F arch=x86_64 -S open -F auid=1000 -k gigix-open | $ auditctl -a exit,always -F arch=x86_64 -S open -F auid=1000 -k gigix-open | ||
| Ligne 82: | Ligne 81: | ||
| < | < | ||
| $ ausearch --start today --loginuid 33 --raw | aureport -f --summary | $ ausearch --start today --loginuid 33 --raw | aureport -f --summary | ||
| + | </ | ||
| + | |||
| + | * log des login : | ||
| + | < | ||
| + | $ ausearch -m LOGIN --start today -i -ts recent | ||
| + | ---- | ||
| + | type=LOGIN msg=audit(18/ | ||
| + | ---- | ||
| + | type=LOGIN msg=audit(18/ | ||
| + | </ | ||
| + | |||
| + | * Rechercher un id auditd: | ||
| + | < | ||
| + | $ ausearch -a 95581 | ||
| + | ---- | ||
| + | time-> | ||
| + | type=USER_END msg=audit(1439500141.278: | ||
| </ | </ | ||
| ===== aureport ===== | ===== aureport ===== | ||
systeme/auditd.1439896159.txt.gz · Dernière modification : de root
