当前位置: 首页 > wzjs >正文

诈骗网站谁做seo有什么作用

诈骗网站谁做,seo有什么作用,长春网站建设模板服务,开网店的流程步骤audit审计 安装audit配置审计服务配置auditd capp 环境定义审计规则使用auditctl应用程序定义审计规则定义控制规则 重载规则 审计 安装audit 参考: https://blog.csdn.net/u010039418/article/details/85091142 # rhel dnf install -y audit# debian ## audispd-plugins提供…

audit审计

    • 安装audit
    • 配置审计服务
      • 配置auditd capp 环境
      • 定义审计规则
        • 使用auditctl应用程序定义审计规则
        • 定义控制规则
      • 重载规则
    • 审计

安装audit

参考: https://blog.csdn.net/u010039418/article/details/85091142

# rhel
dnf install -y audit# debian
## audispd-plugins提供了 一些插件和规则
sudo apt install -y auditd audispd-plugins

配置审计服务

审计守护进程可以在/etc/audit/auditd.conf

配置文件中进行配置。此文件包含修改审核守护进程行为的配置参数。任何空行或#后面的文本都将被忽略


配置auditd capp 环境

默认auditd配置应该适用于多数环境。但是,如果您的环境必须满足受控访问保护配置文件(CAPP)设置的标准

  • 保存审核日志文件的目录(通常为/var/log/audit)驻留在单独的分区上。这可以防止其他进程占用此目录中的空间,并为审计守护进程提供对剩余空间的准确检测
  • max_log_file参数指定单个审计日志文件的最大大小,必须设置为充分利用保存审计日志文件的分区上的的可用空间
  • max_log_file_action参数一旦max_log_file达到设置时采取的操作,应设置keep_logs为防止审计日志文件被覆盖

定义审计规则

审计系统根据一组审计规则运行,这些规则定义了日志文件中捕获的内容,可以指定三种类型的审计规则

  1. 控制规则–允许修改审计系统的行为以及某些配置
  2. 文件系统规则-也称为文件监视,允许审计对特定文件或目录的访问
  3. 系统调用规则–允许记录任何指定程序进行的系统调用

可以使用auditctl程序在命令行指定审计规则(请注意,这些规则在重新启动后不会持久),或写入/etc/audit/audit.rules文件

# 创建审计规则文件
touch /etc/audit/rules.d/10-root-commands.rules

配置审计规则内容如下

# 审计规则:针对 64 位架构,监控以 root 身份执行的命令
## -a always,exit: 添加一条审计规则,始终生效并在系统调用退出时触发
## -F arch=b64: 仅适用于 64 位架构
## -S execve: 监控 `execve` 系统调用(用于执行程序)
## -F euid=0: 仅审计有效用户 ID 为 0(即 root 用户)的进程
## -k root-commands: 将审计事件标记为 `root-commands`,便于后续查询
-a always,exit -F arch=b64 -S execve -F euid=0 -k root-commands# 审计规则:针对 32 位架构,监控以 root 身份执行的命令
## -a always,exit: 添加一条审计规则,始终生效并在系统调用退出时触发
## -F arch=b32: 仅适用于 32 位架构
## -S execve: 监控 `execve` 系统调用(用于执行程序)
## -F euid=0: 仅审计有效用户 ID 为 0(即 root 用户)的进程
## -k root-commands: 将审计事件标记为 `root-commands`,便于后续查询
-a always,exit -F arch=b32 -S execve -F euid=0 -k root-commands

使用auditctl应用程序定义审计规则

与审计服务和审计日志文件交互的所有命令都需要root权限。确保以root用户执行这些命令

auditctl命令允许您控制审计系统的基本功能并决定记录哪些事件的规则


定义控制规则

以下是一些允许您修改审计系统行为的控制规则

  • -b 设置内核中现有审计缓存区的最大数值
auditctl -b 8192
  • -f 该选项允许确定希望内核如何处理关键错误,有0,1,2三个值,0是不输出日志,1位输出printk日志,2会大量输出日志信息。默认值位1
auditctl -f 2

重载规则

# 重载规则
sudo augenrules --load# 验证规则是否已加载
sudo auditctl -l

审计

# 审计
sudo ausearch -k root-commands# 只看命令执行记录
sudo ausearch -k root-commands|grep argc# 查看最近10分钟的
sudo ausearch -k root-commands -ts recent# 查看今天的
sudo ausearch -k root-commands -ts today## -i 格式化输出,更易读
sudo ausearch -k root-commands -i# 向history一样只显示命令
ausearch -k root-commands -i | grep 'proctitle='
http://www.dtcms.com/wzjs/169969.html

相关文章:

  • 娄底网站建设的话术优化大师软件大全
  • 珠海网站建设公司大连seo外包平台
  • 备案后的域名改网站名推推蛙网站诊断
  • 上海网约车平台seo推广是做什么
  • 上海有哪些做网站的公司日本免费服务器ip地址
  • 初中毕业学网站开发工程师福州关键词搜索排名
  • 帮别人做数学题赚钱的网站网站设计平台
  • 哪个网站可以学做蛋糕益阳网站seo
  • 汽车工厂视频网站建设长尾词挖掘工具
  • 怎样办理免费网站免费推广seo
  • 礼品网站商城怎么做深圳营销策划公司十强
  • 怎么做企业网站推广的方法seo优化运营
  • 建设工程施工合同纠纷管辖法院seo网站优化培训要多少钱
  • 做不锈钢网站seo查询官网
  • 图书馆网站建设的项目报告青岛谷歌推广
  • 怎样建设网站最好百色seo关键词优化公司
  • 公职人员可以做公益网站吗百度模拟点击软件判刑了
  • 怎么自己做网站推广西安关键词网站排名
  • 北京朝阳区二手房出售信息肇庆seo外包公司
  • 如何做提卡网站搜索引擎链接
  • 烟台网站建设百度关键词快速排名
  • 做网站毕业答辩会问什么免费seo网站自动推广
  • 网站推广优化软件seo排名优化资源
  • 太原公司网站建设济南百度推广优化
  • 将网站做成logo怎么做网络营销产品的首选产品
  • 广州软件开发app淘宝seo优化
  • wordpress外贸推广seo经理招聘
  • 企业建站公司流程网站建设的重要性
  • 合肥网站建设晨飞长春模板建站代理
  • 做动态的网站的参考资料有哪些百度资源搜索平台官网