共计 327 个字符,预计需要花费 1 分钟才能阅读完成。
导读 | 作为 Linux 的系统管理者,有必要对系统的安全负责任,每个人对系统的操作都要有所监控,才能保证系统安全的运行,下面就说一下单机如何添加日志审计,有效获取其他人对系统的操作行为. |
1: 首先要查看有没有安装 sudo 和 rsyslog 服务
2: 如果没查询到服务,可用 yum 安装相关服务
3 :/etc/rsylog.conf 文件添加内容
4 : 查看内容
完成上面四步,单机日志审计就简单完成了,如果有人利用 sudo 命令进行操作,我们就会查看日志文件监控到操作命令
说明一下:这样设置只会对其他用户使用 sudo 命令时进行监控,而对于普通其他操作不会进行监控。
正文完
星哥玩云-微信公众号