はじめに 本記事はLinuxの監査システムであるAuditについて記載しています。 AuditはLinuxの監査システムとして、監査ルールを定義し、システムで発生したセキュリテイに関するイベントをログファイルに出力します。 ログファイルに出力されたメッセージを監視することで、セキュリテイに関するイベントを検知することができます。 Auditでは以下の監査ルールが設定可能です。 制御ルール システムコールルール ファイルシステムルール Auditの概要 Auditはauditdデーモンとして起動し、カーネルから受け取った監査結果をログファイルに出力します。 全般的な設定は/etc/audit/auditd.confファイルで設定します。 /etc/audit/auditd.conf # # This file controls the configuration of the audit d
リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
処理を実行中です
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く