2025年2月28日
在 CentOS/RHEL 上使用 Auditd 工具学习 Linux 系统审计
系统审计只是指对特定目标系统的深入分析:审计由对构成该系统的各个部分的检查组成,并在不同的关注领域进行严格的评估(如果需要,还可以进行测试)。另请阅读:Lynis – Linux 系统的安全审核和扫描工具RHEL/CentOS 上的关键子系统之一是 Linux 审核系统,通常称为 auditd。它实现了一种跟踪系统上与安全相关的信息的方法:它使用预先配置的规则来收集有关系统上发生的事件的大量信息,并将它们记录在日志文件中,从而创建审计试验。它可以记录事件的日期和时间、类型和结果等信息;引起该事件的用户、对文件/数据库所做的任何修改;使用系统身份验证机制,例如 PAM、LDAP、SSH 等。Auditd 还记录对审核配置文件所做的任何更改或任何访问审核日志文件的尝试…