سؤال

بدأت سياسات أمن الشركات في طلب تسجيل أحداث منخفض المستوى. على سبيل المثال ، يتغير إذن الوصول إلى الملف. أحد الحلول هو استخدام Selinux ولكن معرفتنا بهذا المتفرقة في أحسن الأحوال. آخر هو استبدال الأمر بكيل يقوم بالتدقيق (هذا يمتص).

أيه أفكار؟

هل كانت مفيدة؟

المحلول

أعتقد أنه يمكنك النظر إلى Auditd: http://linux.die.net/man/8/auditd

تحقق أيضًا من هذا الموضوع من فضلك: http://www.linuxforums.org/forum/linux-security/109864-uditing-logging-all-commands-arguments.html

مرخصة بموجب: CC-BY-SA مع الإسناد
لا تنتمي إلى StackOverflow
scroll top