服务器 Gind.cn
  • Linux
  • Windows
  • Ubuntu
  1. 服务器 Gind.cn
  2. 胶水logging centos7
  3. 使用审计规则监视日志文件
Intereting Posts
阻止Linux iptables中的特定客户端 Ubuntu 10.04和10.04.1的区别? 本地EC2文件的CDN和TTL 自动重新连接TCP隧道 Win2008的perfmon数据收集器设置不启动? nfcapd是否将双向stream隐式转换为单向stream? find使用帐户名称“。\ AccountName”login的服务 – “。\”是什么意思? 在哪里可以find对称的NAT? 在生产机器上进行apt-get dist-upgrade Nginx + apache2的ubuntu服务器与数百名访问者坠毁 如何解决Apache2错误“(32)损坏的pipe道:core_output_filter:写入数据到networking” 用zlib编译PHP,但不会出现在phpinfo() virtualbox桥接适配器仅适用于guest-> host,而不是host-> guest HP P2000 G3 MSA(SAS) – configuration2个主机以使用相同的卷(群集) 有没有任何监测软件能够做到几乎持续的拉动并将平均值保存到数据库?

使用审计规则监视日志文件

我试图设置一些额外的审计,以使我们符合我们的Web服务器上的一些PCI / DSS合规性。 我们目前正在使用CentOS 7。

我正在使用的指针之一是auditd来监视日志文件的初始化:

-a exit,always -F dir=/var/log -S truncate -S unlink -S rename -S unlinkat -k LOGS_INIT 

我已经试过这个,并添加/删除日志目录中的文件来testing,但是当我运行ausearch工具,它总是返回<no matches> :

 ausearch -ts today -k LOGS_INIT | aureport -i -f 

我会欣赏一个正确的方向。 谢谢。

  • Tomcat已经停止生成stdout日志
  • syslog直接到AWS cloudwatch?
  • SSRS 2012 HTTP 500服务器错误
  • Cisco CAT4500不会将日志发送到Syslog-ng
  • 如何收集创build订阅之前发生的事件?

  • RSYSLOG 8.16将数据logging到自定义模板位置和系统日志
  • 在rsyslog中排除微秒
  • Dovecot配额警告可执行文件无法login到标准输出
  • 在Nginx中logging自定义的proxy_set_header
  • Logtrate与`copytruncate`“数据丢失” – 是否认真?
  • nginx HEAD请求access_logclosures不起作用
  • 在IIS上启用日志ModSecurity 2.9
  • 有线调制解调器logging他们是由isp分配的?
  • IISlogging目录/文件分开
  • IIS通过文字loggingXML的请求
  • PowerShell文本输出与控制台输出
  • SonicWALL SSL VPN日志导出
  • 如何计算sendmail吞吐量
  • 修复了一个Rails / Mysql应用程序的问题,如何防止它再次发生?
  • 限制事务日志文件的大小

  • © 2017 服务器 Gind.cn
  • Topics
  •        
  • Powered by Server
  • Privacy Policy