User Tools

Site Tools


redhat:system

User logging

Um jede Eingabe von root auf der Console/Terminal zu loggen:
In /etc/pam.d/system-auth-ac folgende Zeile eintragen:
session required pam_tty_audit.so disable=* enable=root

Die audit-log-files sind in /var/log/audit und können als root mit aureport ansesehen werden.

aureport --tty      --> Logging von TTY-Eingaben sehen
aureport --help     --\ 
man aureport        --/ Hilfe zu aureport

Logging-Files Größe ändern

Unter /etc/audit das File auditd.conf bearbeiten:

num_logs = n        --> Anzahl der audit.log Files die vorgehalten werden
max_log_file = n    --> Größe der audit.log Files in MB (default = 6 d.h. 6 MB)
man audit.log       --> Hilfe zum audit.log Config-File
redhat/system.txt · Last modified: 2023/01/11 20:29 by 127.0.0.1

Except where otherwise noted, content on this wiki is licensed under the following license: Public Domain
Public Domain Donate Powered by PHP Valid HTML5 Valid CSS Driven by DokuWiki