Linux之单机日志审核

1:首先要查看有没有安装sudo 和rsyslog服务2:如果没查询到服务,可用yum安装相关服务3 :/etc/rsylog.conf文件添加内容4 :查看内容完成上面四步,单机日志审计就简单完成了,如果有人利用sudo命令进行操作,我们

1:首先要查看有没有安装sudo 和rsyslog服务

linux之单机日志审核

2:如果没查询到服务,可用yum安装相关服务

Linux之单机日志审核

3 :/etc/rsylog.conf文件添加内容

Linux之单机日志审核

4 :查看内容

Linux之单机日志审核

完成上面四步,单机日志审计就简单完成了,如果有人利用sudo命令进行操作,我们就会查看日志文件监控到操作命令

Linux之单机日志审核

说明一下:这样设置只会对其他用户使用sudo 命令时进行监控,而对于普通其他操作不会进行监控。

以上就是Linux之单机日志审核的详细内容,更多请关注叮当号网其它相关文章!

文章来自互联网,只做分享使用。发布者:周斌,转转请注明出处:https://www.dingdanghao.com/article/305393.html

(0)
上一篇 2024-04-04 10:30
下一篇 2024-04-04 11:15

相关推荐

联系我们

在线咨询: QQ交谈

邮件:442814395@qq.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信公众号