当前位置: 首页 > news >正文

麒麟v10-ky10.x86_64开启日志审计(audit)

如果系统默认不支持开启audit日志审计的话,我们需要按照如下方式进行设置。
1、备份配置文件 cp -r /etc/default/grub /etc/default/grub.bak
2、修改配置文件 vim /etc/default/grub,按“i”键编辑修改,移除audit=0参数,并保存
在这里插入图片描述
3、重新生成grub配置文件

grub2-mkconfig -o /boot/efi/EFI/kylin/grub.cfg

在这里插入图片描述

4、查看配置文件中是否已修改(检查生成的GRUB配置文件,以确认audit=0参数已被移除)

cat /boot/efi/EFI/kylin/grub.cfg

5、重启服务器

reboot

6、重启之后查看服务启动状态
在这里插入图片描述
7、编辑日志审计规则

vim /etc/audit/rules.d/audit.rules
-w /etc/passwd -p rwxa -k passwd_watch
-a always,exit -F arch=b64 -S chmod -k chmod_watch
-a always,exit -F arch=b64 -S execve -F key=login_events

在这里插入图片描述
8、重启audit服务

systemctl restart auditd

9、查看规则 auditctl -l
在这里插入图片描述
结束!!

相关文章:

  • [特殊字符] MySQL MCP 开发实战:打造智能数据库操作助手
  • 红宝书第四十六讲:Node.js基础与API设计解析
  • 2025年保安员考试题库及答案
  • 【学习笔记】计算机网络(九)—— 无线网络和移动网络
  • Node.js 中文件系统模块(`fs`)的详细总结,包括定义、作用、各种写入方式及使用场景
  • WebSocket 用法
  • 【Linux】线程同步与互斥 (生产者消费者模型)
  • YOLOV8 OBB 海思3516训练流程
  • 【c++深入系列】:new和delete运算符详解
  • 【spark3.2.4】--完全分布式集群搭建
  • .net core 使用 freesql 备份结构和数据
  • 盈达科技:重新定义GEO优化的技术边界与商业未来​
  • Linux权限机制:用户与组权限深度剖析
  • ngx_epoll_conf_t
  • 前端VUE框架理论与应用(7)
  • 【LangChain实战】构建下一代智能问答系统:从RAG架构到生产级优化
  • Z.ai - 智谱简洁优雅的聊天新界面
  • 学习笔记十三—— 理解 Rust 闭包:从语法到 impl Fn vs Box<dyn Fn>
  • 工作记录3
  • Spark-Sql编程(三)
  • 动态网站设计心得体会/网站页面怎么优化
  • 做网站桂林/互联网营销师证书含金量
  • 想学网站制作/站长工具ping
  • 做网站 php java/做百度推广的网络公司
  • 天津建设/青岛seo培训
  • 胶南网站建设公司/西安seo