URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 36981
[ Назад ]

Исходное сообщение
"OpenNews: Аудит доступа к файлам в Linux"

Отправлено opennews , 20-Мрт-07 22:12 
В заметке "Linux audit files to see who made changes to a file (http://www.cyberciti.biz/tips/linux-audit-files-to-see-who-m...)" демонстрируются возможности системы аудита появившейся в Linux ядре 2.6.x. Показано как отразить в журнале событий факт чтения или изменения определенных файлов.


Например, систему аудита удобно использовать для разбора полетов после некорректных правок в файлах конфигурации, при доступе к машине нескольких системных администраторов.

URL: http://www.cyberciti.biz/tips/linux-audit-files-to-see-who-m...
Новость: http://www.opennet.ru/opennews/art.shtml?num=10191


Содержание

Сообщения в этом обсуждении
"Аудит доступа к файлам в Linux"
Отправлено exn , 20-Мрт-07 22:12 
Всеравно rcs идет с дистрибутивом, недумаю что audit чемто круче

"Аудит доступа к файлам в Linux"
Отправлено аноним , 20-Мрт-07 22:14 
>Всеравно rcs идет с дистрибутивом, недумаю что audit чемто круче

rcs нужно запускать каждый раз руками, не запустил - потерял информацию. А auditd автоматом в лог кидает все по заданным событиям.


"Аудит доступа к файлам в Linux"
Отправлено pavel_simple , 21-Мрт-07 06:41 
>>Всеравно rcs идет с дистрибутивом, недумаю что audit чемто круче
>
>rcs нужно запускать каждый раз руками, не запустил - потерял информацию. А
>auditd автоматом в лог кидает все по заданным событиям.

icrond???


"Аудит доступа к файлам в Linux"
Отправлено sauron , 21-Мрт-07 08:06 
Круче хотя бы тем, что используется механизм iNotify и фиксирование изменений и удалений происходит сразу.

"Аудит доступа к файлам в Linux"
Отправлено Zert , 21-Мрт-07 12:29 
Это абсолютно разные вещи.

"Аудит доступа к файлам в Linux"
Отправлено sergei , 21-Мрт-07 13:24 
Слишком подробный отчёт выдаёт команда ausearch

"Аудит доступа к файлам в Linux"
Отправлено allian , 23-Мрт-07 20:31 
хочу попрбовать подобную штуку. чем отличаются аудит и ркс?

"Аудит доступа к файлам в Linux"
Отправлено exn , 25-Мрт-07 20:18 
Вот блин, непопробую я эту страсть. Мало того что 2.4 так еще и слака :(