kkamagi's story

IT, 정보보안, 포렌식, 일상 공유

OS

Audit daemon rotating log files

까마기 2014. 10. 30. 17:45
728x90
반응형

안녕하세요. 

오늘은 리눅스 시스템 감시 데몬인 auditd에 대해 알아보겠습니다.

 

auditd : 리눅스 시스템 감시 데몬이며, rule에 따라 시스템 정보를 기록하는 데몬입니다.

1) rule 설정 : /etc/audit/audit.rules

/etc/audit/audit.rules

 

2) process 설정 : /etc/audit/auditd.conf

/etc/audit/auditd.conf

 

3) 감시 로그 위치 : /var/log/audit/audit.log

/var/log/audit/audit.log

 

감사합니다.

반응형