


Linux |
| Аудит системных событий (auditd) |
|
|
| Автор: Administrator | |||
5.3. Аудит системных событий (auditd)
По умолчанию системный аудит отключен. Для его активации необходимо настроить запуск ядра с параметром audit=1. Если данный параметр присутствует, а демон auditd не запущен, то события журналируются в файл /var/log/messages.
В процессе своей работы демон auditd использует конфигурационный файл /etc/audit/auditd.conf. На каждой строке данного файла указываются соответствующие директивы, значения которых указываются после знака «=».
|
| Карта сайтаПартнеры |