服务器 Gind.cn
  • Linux
  • Windows
  • Ubuntu
  1. 服务器 Gind.cn
  2. 胶水logging centos7
  3. 使用审计规则监视日志文件
Intereting Posts
通过telnet使用shell脚本发送login凭证和命令 具有自定义端口的SRV DNSlogging。 我误解了SRV应该做什么? 禁用SSLv3,但仍支持Apache中的SSLv2Hello 使用rsync负载平衡web / ftp服务器 无法在Amazon Linux上使用PuppetLabs Yum存储库安装Facter 1.7.0 我的电子邮件服务器应该注意什么设置,以避免从主要的电子邮件提供商反弹? 有一个文件夹/文件同步工具,可以生成一个同步脚本 如何阻止PostgreSQL在Linux下启动集群(Ubuntu) 什么是确定服务器连接使用情况的好方法? mod_proxy映射http:// myserver /游戏到http:// localhost:5732 /? Windows PE中的ImageX抱怨子系统不存在 在tcpdump过滤是“端口”冗余与“tcp”? 在Debian上使用Squid,无法连接错误 两个本地IPv6networking之间的IPv6 IPsec 如何有效地阻止hping3 SYN ACK与iptables?

使用审计规则监视日志文件

我试图设置一些额外的审计,以使我们符合我们的Web服务器上的一些PCI / DSS合规性。 我们目前正在使用CentOS 7。

我正在使用的指针之一是auditd来监视日志文件的初始化:

-a exit,always -F dir=/var/log -S truncate -S unlink -S rename -S unlinkat -k LOGS_INIT 

我已经试过这个,并添加/删除日志目录中的文件来testing,但是当我运行ausearch工具,它总是返回<no matches> :

 ausearch -ts today -k LOGS_INIT | aureport -i -f 

我会欣赏一个正确的方向。 谢谢。

  • Tomcat已经停止生成stdout日志
  • syslog直接到AWS cloudwatch?
  • SSRS 2012 HTTP 500服务器错误
  • Cisco CAT4500不会将日志发送到Syslog-ng
  • 如何收集创build订阅之前发生的事件?

  • RSYSLOG 8.16将数据logging到自定义模板位置和系统日志
  • 在rsyslog中排除微秒
  • Dovecot配额警告可执行文件无法login到标准输出
  • 在Nginx中logging自定义的proxy_set_header
  • Logtrate与`copytruncate`“数据丢失” – 是否认真?
  • nginx HEAD请求access_logclosures不起作用
  • 在IIS上启用日志ModSecurity 2.9
  • 有线调制解调器logging他们是由isp分配的?
  • IISlogging目录/文件分开
  • IIS通过文字loggingXML的请求
  • PowerShell文本输出与控制台输出
  • SonicWALL SSL VPN日志导出
  • 如何计算sendmail吞吐量
  • 修复了一个Rails / Mysql应用程序的问题,如何防止它再次发生?
  • 限制事务日志文件的大小

  • © 2017 服务器 Gind.cn
  • Topics
  •        
  • Powered by Server
  • Privacy Policy