• Твой профиль заполнен на 0%. Заполни за 1 минуту, чтобы тебя нашли единомышленники и работодатели. Заполнить →

Auditd Настройка

09.02.2023
83
0
Audit на ArchLinux, подскажите в чем ошибка в настройках параметров данного Демона, хочу его использовать для просмотра изменений критичных файлов в системе, в основном содержимого папки /etc.
Делал по инструкции прописал в загрузчик audit=1, auditd.service в автостарт. Потом прописываю, например правило в терминале sudo auditctl -w /etc/ -p wxa мониторинг содержимого каталога /etc на чтение, запись, выполнение, для теста меняю содержимое какого нибудь файла в каталоге например /etc/resolv.conf
Для вывода записи логов (файлы логи довольно большие, просто их читать не имеет смысла) используется команда aureport -l -i -ts yesterday -te today
Но при изменении файлов она ничего не показывает, в чем может быть ошибка?
 
Ошибся в названии утилиты, нужно ausearch в место aureport
Команда примерно такая ausearch -l -i -ts yesterday -te today -p 1
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →

Популярный контент

🔴 Свежие CVE, 0-day и инциденты
То, о чём ChatGPT ещё не знает — обсуждаем в реальном времени
Threat Intel →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

HackerLab