搜索结果
查询Tags标签: auditd,共有 5条记录-
linux系统使用审计audit查看系统安全情况。
https://blog.csdn.net/weixin_42680139/article/details/116578775?spm=1001.2101.3001.6661.1&utm_medium=distribute.pc_relevant_t0.none-task-blog-2%7Edefault%7ECTRLIST%7Edefault-1-116578775-blog-113629205.pc_relevant_multi_platform_whitelistv2&de…
2022/7/9 5:21:50 人评论 次浏览 -
腾讯云主机安全【等保三级】CentOS7安全基线检查策略
转载自:https://secvery.com/8898.html 注意:注意,注意:处理前请先做备份,处理前请先做备份,处理前请先做备份 1.确保配置了密码尝试失败的锁定 编辑/etc/pam.d/password-auth 和/etc/pam.d/system-auth 文件,以符合本地站点策略: auth required pam_faillock.so …
2022/7/5 5:21:42 人评论 次浏览 -
停止linux机器的auditd.service
在使用ansible 或者ssh的时候。因为机器上也装了一些特殊软件。导致经常ansible执行卡住,或者ssh卡住。或者机器莫名假死。 所以绝对停掉auditd.service服务看看。 但这个服务的service文件配置了,RefuseManualStop=yes,是不允许手动停止的。 所以需要这里RefuseManual…
2022/2/26 7:22:58 人评论 次浏览 -
linux之auditd审计开启
在配置文件 :/etc/audit/rules.d/audit.rules# 监视sysconfig -w /etc/sysconfig -p rwxa # 监视审计配置文件 -w /etc/rsyslog.conf -p rwxa -w /etc/audit/audit.rules -p rwxa -w /etc/audit/auditd.conf -p rwxa # 监视密码文件 -w /etc/group -p wa -w /etc/passwd…
2021/11/24 7:11:26 人评论 次浏览 -
linux之auditd审计开启
在配置文件 :/etc/audit/rules.d/audit.rules# 监视sysconfig -w /etc/sysconfig -p rwxa # 监视审计配置文件 -w /etc/rsyslog.conf -p rwxa -w /etc/audit/audit.rules -p rwxa -w /etc/audit/auditd.conf -p rwxa # 监视密码文件 -w /etc/group -p wa -w /etc/passwd…
2021/11/24 7:11:26 人评论 次浏览