服务器 Gind.cn
  • Linux
  • Windows
  • Ubuntu
  1. 服务器 Gind.cn
  2. 胶水logging centos7
  3. 使用审计规则监视日志文件
Intereting Posts
无法删除Exchange 2003中的网站复制 当所有其他人都需要授权时,允许访问一个目录 每2小时运行一次Cron 我怎样才能远程login到一台机器,执行一个脚本来设置一个环境,然后接受用户的input? 没有从/etc/init.d/postfix输出启动 .htaccess不能redirect的URL没有扩展名 将ssh命令行参数转换为.ssh / config属性 如何避免sudo su -s / bin / bash jenkins 有没有办法找出一个网站在IIS7.5停止/启动/循环? Jboss + mod_rewrite =? 你能链接到一个很好的MySQL倾卸PHP脚本? 64位和32位Linux发行版 使用SNMP监视Windows Server PowerShell脚本移动备份文件 如何分发memcache?

使用审计规则监视日志文件

我试图设置一些额外的审计,以使我们符合我们的Web服务器上的一些PCI / DSS合规性。 我们目前正在使用CentOS 7。

我正在使用的指针之一是auditd来监视日志文件的初始化:

-a exit,always -F dir=/var/log -S truncate -S unlink -S rename -S unlinkat -k LOGS_INIT 

我已经试过这个,并添加/删除日志目录中的文件来testing,但是当我运行ausearch工具,它总是返回<no matches> :

 ausearch -ts today -k LOGS_INIT | aureport -i -f 

我会欣赏一个正确的方向。 谢谢。

  • Tomcat已经停止生成stdout日志
  • syslog直接到AWS cloudwatch?
  • SSRS 2012 HTTP 500服务器错误
  • Cisco CAT4500不会将日志发送到Syslog-ng
  • 如何收集创build订阅之前发生的事件?

  • RSYSLOG 8.16将数据logging到自定义模板位置和系统日志
  • 在rsyslog中排除微秒
  • Dovecot配额警告可执行文件无法login到标准输出
  • 在Nginx中logging自定义的proxy_set_header
  • Logtrate与`copytruncate`“数据丢失” – 是否认真?
  • nginx HEAD请求access_logclosures不起作用
  • 在IIS上启用日志ModSecurity 2.9
  • 有线调制解调器logging他们是由isp分配的?
  • IISlogging目录/文件分开
  • IIS通过文字loggingXML的请求
  • PowerShell文本输出与控制台输出
  • SonicWALL SSL VPN日志导出
  • 如何计算sendmail吞吐量
  • 修复了一个Rails / Mysql应用程序的问题,如何防止它再次发生?
  • 限制事务日志文件的大小

  • © 2017 服务器 Gind.cn
  • Topics
  •        
  • Powered by Server
  • Privacy Policy