linux中怎么开启审计功能

linux中怎么开启审计功能,针对这个问题,这篇文章详细介绍了相对应的分析和解答,希望可以帮助更多想解决这个问题的小伙伴找到更简单易行的方法。

#查询审计功能

service auditd status

#审计日志文件目录

/var/log/audit/audit.log

#编辑审计配置文件

vi /etc/audit/rules.d/audit.rules

加入以下配置规则:

#自定义审计规则

-w /etc/passwd -p wa -k passwd

-w /etc/shadow -p wa -k shadow

-w /etc/hosts -p wa -k hosts

-w /etc/hosts.allow -p wa -k hosts-allow

-w /etc/hosts.deny -p wa -k hosts-deny

-w /etc/fstab -p wa -k fstab

#重启审计服务

service auditd restart

#查询审计配置规则

auditctl -l

关于linux中怎么开启审计功能问题的解答就分享到这里了,希望以上内容可以对大家有一定的帮助,如果你还有很多疑惑没有解开,可以关注行业资讯频道了解更多相关知识。