| Hjem | Hardware | Nettverk | Programmering | Software | Feilsøking | Systems | 
Systems  
  • Grunnleggende datakunnskaper
  • Linux
  • Mac OS
  • Ubuntu
  • Unix
  • Windows
  • Windows Vista
  • Windows XP
  • Windows 7
  • Windows 10
  • Windows 11
  • Windows 2012
  • Windows 2016
  • Windows 2019
  • Windows 2022
  • Apple
  • Android
  • iOS
  • CentOS
  •  
    Datamaskin >> Systems >> Linux >> Content
    Hvordan installere og konfigurere Auditd Service i Rocky Linux 8
    ## Installer Auditd Service

    For å installere auditd-tjenesten, kjør følgende kommando:

    ```

    sudo yum install auditd

    ```

    Konfigurer revisjonstjeneste

    Når auditd-tjenesten er installert, kan du konfigurere den ved å redigere filen `/etc/audit/auditd.conf`.

    Aktiver revisjonstjeneste

    For å aktivere revisjonstjenesten, sett "enabled"-parameteren til "1".

    ```

    [global]

    aktivert =1

    ```

    Angi bane for revisjonsloggfil og maksimal størrelse

    `log_file`-parameteren spesifiserer banen til revisjonsloggfilen, og `max_log_file`-parameteren spesifiserer maksimal størrelse på revisjonsloggfilen.

    ```

    [global]

    log_file =/var/log/audit/audit.log

    max_log_file =50 millioner

    ```

    Konfigurer revisjonsregler

    Revisjonsregler definerer hvilke hendelser som skal logges av revisjonstjenesten. Du kan konfigurere revisjonsregler ved å legge dem til filen `/etc/audit/audit.rules`.

    Følgende eksempelregel vil logge alle mislykkede påloggingsforsøk:

    ```

    -w /var/log/faillog -p wa -k pålogginger

    ```

    Start Auditd Service på nytt

    Etter at du har gjort endringer i auditd-konfigurasjonen, må du starte auditd-tjenesten på nytt for at endringene skal tre i kraft.

    ```

    sudo systemctl restart auditd

    ```

    Bekreft revisjonstjeneste

    For å bekrefte at auditd-tjenesten kjører, kjør følgende kommando:

    ```

    sudo systemctl status revidert

    ```

    Hvis revisjonstjenesten kjører, bør du se utdata som ligner på følgende:

    ```

    ● auditd.service - LSB:Start/stopp Linux-revisjonstjeneste

    Lastet:lastet (/etc/rc.d/init.d/auditd)

    Aktiv:aktiv (løpende) siden tor 2021-06-10 09:23:07 UTC; 2s siden

    Dokumenter:man:systemd-sysv-generator(8)

    Hoved-PID:16252 (revisjon)

    Oppgaver:1 (grense:11347)

    CGroup:/system.slice/auditd.service

    ├─16252 revidert

    └─16258 søvn

    10. juni 09:23:07 rockylinux auditd[16252]:auditd_start:initialisering av kjernerevisjonstjeneste

    Jun 10 09:23:07 rockylinux auditd[16252]:auditd_configure:setter auditd filter til regler i /etc/audit/audit.rule

    ```

    früher :

     Weiter:
      Relatert Artike
    ·Slik fjerner du like Lines i VI 
    ·Hvordan søke nøkkelord i en fil ved hjelp av nano edi…
    ·Hvordan Skyll en Mail Queue Med SSH 
    ·Hvordan du monterer en DVD i Fedora 
    ·Hvordan installere Linux Mint 21 på VirtualBox (trinn …
    ·Slik formaterer du en harddisk i Linux 
    ·Hvordan Avslutt GRUB 
    ·Hvordan sjekke hvor mye ledig minne i Linux 
    ·Hvordan erstatte Grub Med LILO 
    ·Hvordan Monter en DVD ROM i Debian Linux 
      Anbefalte artikler
    ·Hvordan fjerner Anti -Malware Doctor Fra en Registry 
    ·Hvordan bruke Mac Like Hot Corners i Windows 11 PC? 
    ·Slik aktiverer du Windows Genuine Advantage 
    ·Hvordan Make My Mac OSX datamaskin kjøre raskere 
    ·Hvordan finne ut en PC serienummer 
    ·Slik installerer nettverkskort 
    ·Hvordan lage et hefte med Windows 
    ·Screen Saver Problemer på en Acer Aspire 5534 
    ·Hvordan sette Kill -Bit for ActiveX-kontrollen 
    ·Slik fjerner C Cookies 
    Copyright ©  Datamaskin  http://www.datamaskin.biz/