Cách viết quy tắc kiểm tra hệ thống tùy chỉnh trên CentOS 7
Hệ thống Kiểm tra Linux tạo ra một đường dẫn kiểm tra, một cách để theo dõi tất cả các loại thông tin trên hệ thống. Nó có thể ghi lại nhiều dữ liệu như các loại sự kiện, ngày và giờ, ID user , lệnh gọi hệ thống, quy trình, file được sử dụng, ngữ cảnh SELinux và mức độ nhạy cảm. Nó có thể theo dõi xem một file đã được truy cập, chỉnh sửa hoặc thực thi hay chưa. Nó thậm chí có thể theo dõi các thay đổi đối với các thuộc tính file . Nó có khả năng ghi lại việc sử dụng các lệnh gọi hệ thống, các lệnh do user thực thi, các lần đăng nhập không thành công và nhiều sự kiện khác. Theo mặc định, hệ thống kiểm tra chỉ ghi lại một số sự kiện trong log như user đăng nhập, user sử dụng sudo và các thông báo liên quan đến SELinux. Nó sử dụng các luật kiểm toán để theo dõi các sự kiện cụ thể và tạo các mục log liên quan. Có thể tạo ra các luật kiểm toán.
2015-07-16
Cách viết quy tắc kiểm tra hệ thống tùy chỉnh trên CentOS 7
Hệ thống Kiểm tra Linux tạo ra một đường dẫn kiểm tra, một cách để theo dõi tất cả các loại thông tin trên hệ thống. Nó có thể ghi lại nhiều dữ liệu như các loại sự kiện, ngày và giờ, ID user , lệnh gọi hệ thống, quy trình, file được sử dụng, ngữ cảnh SELinux và mức độ nhạy cảm. Nó có thể theo dõi xem một file đã được truy cập, chỉnh sửa hoặc thực thi hay chưa. Nó thậm chí có thể theo dõi các thay đổi đối với các thuộc tính file . Nó có khả năng ghi lại việc sử dụng các lệnh gọi hệ thống, các lệnh do user thực thi, các lần đăng nhập không thành công và nhiều sự kiện khác. Theo mặc định, hệ thống kiểm tra chỉ ghi lại một số sự kiện trong log như user đăng nhập, user sử dụng sudo và các thông báo liên quan đến SELinux. Nó sử dụng các luật kiểm toán để theo dõi các sự kiện cụ thể và tạo các mục log liên quan. Có thể tạo ra các luật kiểm toán.
2015-07-16