Linux之单机日志审核

作为Linux的系统管理者,有必要对系统的安全负责任,每个人对系统的操作都要有所监控,才能保证系统安全的运行,下面就说一下单机如何添加日志审计,有效获取其他人对系统的操作行为.

 

1:首先要查看有没有安装sudo 和rsyslog服务

2:如果没查询到服务,可用yum安装相关服务

3 :/etc/rsylog.conf文件添加内容

4 :查看内容

完成上面四步,单机日志审计就简单完成了,如果有人利用sudo命令进行操作,我们就会查看日志文件监控到操作命令

说明一下:这样设置只会对其他用户使用sudo 命令时进行监控,而对于普通其他操作不会进行监控。

原文来自:https://www.cnblogs.com/fanyexuan/p/8178926.html

本文地址: http://www.linuxprobe.com/linux-log-audit.html 编辑:冯瑞涛,审核员:逄增宝

转载于:https://my.oschina.net/u/3308739/blog/1609702

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值