码迷,mamicode.com
首页 > 其他好文 > 详细

audit和syslog之间的渊源

时间:2014-09-03 15:06:08      阅读:344      评论:0      收藏:0      [点我收藏+]

标签:watches   system   应用层   记录   信息   

audit的目的:

记录核心层的事件,档案的读写,系统的呼叫。权限的状态

属于内核

syslog的目的:

属于应用层,记录的都是应用层的错误信息


audit 有三個操作的工具


audit 可用的三個指令:


=> auditctl - 控制 kernel audit system,能取得狀態,增或刪除rules、設定某個檔案的「檢視」(watch)。


=> ausearch - 用來查詢 audit logs 的工具。


=> aureport - 產生 audit 系統簡報的工具。


4. 設定檔


audit 的設定檔為 /etc/audit/audit.rules,主要分為三種類別:


? Basic audit system parameters

? File and directory watches

? System call audits







audit和syslog之间的渊源

标签:watches   system   应用层   记录   信息   

原文地址:http://5228690.blog.51cto.com/5218690/1548287

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!