Linux系統審計與服務安全,打補丁

什麼是審計 基於事先配置號的規則生成日誌,記錄可能發生在系統上的事件 審計不會爲系統提供額外的徹底防禦,但它會發現並記錄違反安全策略的人及其對應的行爲 審計可以記錄的日誌內容: 日期與事件、事件結果 觸發事件的用戶 全部認證機制的使用均可以記錄,如SSH等 對關鍵數據文件的修改行爲等 審計的案例 監控文件訪問 監控系統調用 記錄用戶運行的命令 審計能夠監控網絡訪問行爲 ausearch工具,能夠根
相關文章
相關標籤/搜索