GNU/Linux >> Belajar Linux >  >> Linux

Apa fasilitas syslog untuk log auditd?

Audit ke setelan fasilitas plugin syslog

Plugin Audisp akan mengirimkan data auditd ke syslog secara default ke user fasilitas. Namun Anda dapat mengubahnya.

cat /etc/audisp/plugins.d/syslog.conf
# This file controls the configuration of the syslog plugin.
# It simply takes events and writes them to syslog. The
# arguments provided can be the default priority that you
# want the events written with. And optionally, you can give
# a second argument indicating the facility that you want events
# logged to. Valid options are LOG_LOCAL0 through 7, LOG_AUTH,
# LOG_AUTHPRIV, LOG_DAEMON, LOG_SYSLOG, and LOG_USER.

active = yes
direction = out
path = builtin_syslog
type = builtin 
args = LOG_INFO
format = string

Kuncinya adalah Valid options are LOG_LOCAL0 through 7 sehingga Anda dapat menyesuaikan ini dengan kebutuhan Anda. Di sistem saya, itu adalah pengaturan default di atas dan saya mendapatkan pesan auditd di user log fasilitas.


Linux
  1. Apa yang Mendefinisikan Ukuran Maksimum Untuk Argumen Perintah Tunggal?

  2. Ssh – Log Sshd?

  3. Apa yang dimaksud dengan POSIX?

  1. Apa kata sandi root default untuk MySQL 5.7

  2. Apa yang setara dengan perintah updatedb Linux untuk Mac?

  3. Apa alasan rmdir(1) dan rm(1) hidup berdampingan?

  1. Untuk apa grup `bayangan` digunakan?

  2. Apa lokasi yang benar untuk variabel PS1 Shell?

  3. Saya tidak tahu apa yang menyebabkan kesalahan gigabyte di syslog