1 Centos7审计配置
通过auditd
,系统审核允许系统管理员监视其系统这样他们就可以检测到未经授权的数据访问或修改。
默认情况下,auditd
将审核SELinux AVC
拒绝、系统登录、帐户修改和身份验证事件。事件将记录到 /var/log/audit/audit.log
笔记
通过auditd
,系统审核允许系统管理员监视其系统这样他们就可以检测到未经授权的数据访问或修改。
默认情况下,auditd
将审核SELinux AVC
拒绝、系统登录、帐户修改和身份验证事件。事件将记录到 /var/log/audit/audit.log