Форум русскоязычного сообщества Ubuntu


Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco

Автор Тема: Auditd + audisp. Куда пишет лог при удаленном сборе?  (Прочитано 646 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн cryptoparty

  • Автор темы
  • Новичок
  • *
  • Сообщений: 1
    • Просмотр профиля
Добрый день!

Настроил auditd + audisp на Ubuntu. Для проверки удаленный хост указал 127.0.0.1

При старте вывод, вроде все ок:

(Нажмите, чтобы показать/скрыть)
Не могу понять, куда пишется лог?

В audit.log нет указаний о конкретной машине, как это работает, если лог собирается с нескольких тачек?

Конфиги auditd.conf:

(Нажмите, чтобы показать/скрыть)

Цитировать
Правила форума
1.4. Листинги и содержимое текстовых файлов следует добавлять в сообщение с помощью тегов [spoiler]...[/spoiler] или [code]...[/code], либо прикреплять к сообщению в виде отдельного файла. Длинные гиперссылки следует оформлять при помощи тега [url=]...[/url]

  --Aleksandru
« Последнее редактирование: 04 Июня 2018, 10:55:41 от Aleksandru »

 

Страница сгенерирована за 0.039 секунд. Запросов: 25.