一般的小型服务器自身会通过 Linux 审计系统(auditd) 生成的所有审计事件记录的主要日志文件,它一般呢会保存在如
/var/log/audit/
目录。可以通过ausearch命令,主动查询相关的系统事件
基本概念说明
1 | 1,如果系统不存在该工具,可以通过yum 或者dnf安装audit工具包 |
具体案例
1 | 1,查看用户登录失败的事件记录,用于分析是否有非预期用户尝试登录 |
'))
一般的小型服务器自身会通过 Linux 审计系统(auditd) 生成的所有审计事件记录的主要日志文件,它一般呢会保存在如
/var/log/audit/
目录。可以通过ausearch命令,主动查询相关的系统事件
1 | 1,如果系统不存在该工具,可以通过yum 或者dnf安装audit工具包 |
1 | 1,查看用户登录失败的事件记录,用于分析是否有非预期用户尝试登录 |
原文作者:Neo Anderson
原文链接:https://www.neofaster.cc/archives/417913de.html
发表日期:September 26th 2025, 11:54:08 pm
更新日期:September 27th 2025, 2:25:40 am
版权声明:本文采用知识共享署名-非商业性使用 4.0 国际许可协议进行许可