Linux系统审计与服务安全,打补丁

什么是审计 基于事先配置号的规则生成日志,记录可能发生在系统上的事件 审计不会为系统提供额外的彻底防御,但它会发现并记录违反安全策略的人及其对应的行为 审计可以记录的日志内容: 日期与事件、事件结果 触发事件的用户 全部认证机制的使用均可以记录,如SSH等 对关键数据文件的修改行为等 审计的案例 监控文件访问 监控系统调用 记录用户运行的命令 审计能够监控网络访问行为 ausearch工具,能够根
相关文章
相关标签/搜索