forum.wfido.ru  

Вернуться   forum.wfido.ru > Прочие эхи > RU.LINUX

Ответ
 
Опции темы Опции просмотра
  #1  
Старый 27.10.2016, 12:21
Michael Dukelsky
Guest
 
Сообщений: n/a
По умолчанию auditd

Michael Dukelsky написал(а) к All в Oct 16 10:49:36 по местному времени:

Привет, All!

Для чтения логов у меня используется ossec. Когда в логах появляется что-то, что может мне быть интересно, она присылает мне письмо. К сожалению, читать audit.log эта программа толком не умеет. Чем вы пользуетесь для автоматизированного чтения audit.log? Я, конечно, не имею в виду программы типа ausearch/aureport для ручного чтения.

Интересует также, какие именно события вы отслеживаете по audit.log?

Желаю успехов, All!
За сим откланиваюсь, Michael.

... node (at) f1042 (dot) ru
--- GoldED+/LNX 1.1.5-b20151128
Ответить с цитированием
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 15:09. Часовой пояс GMT +4.


Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2024, vBulletin Solutions, Inc. Перевод: zCarot