- 21
- 0
- 约6.59千字
- 约 6页
- 2021-11-19 发布于福建
- 举报
本文简要介绍了 audit 系统的功能和概念,以及相关的命令
一、AUDIT系统的概念 :
audit 子系统提供了一种纪录系统安全方面信息的方法, 同时可以为系统管理员
在用户违反系统安全法则或存在违反的潜在可能时, 提供及时的警告信息, 这些
audit 子系统所搜集的信息包括: 可被审计的事件名称、 事件状态 (成功或失败)、
别的安全相关的信息。
AIX 定义了一些可被审计的事件,可以在 /etc/security/audit/events 中找到。
通常,这些事件都是定义在系统调用级别的。 那么,一条命令可以产生多个事件,
例如,如果用户通过 cat 或 more 命令来显示文件,可以在审计报告中发现下列
事件:
FILE_Open (打开文件)
FILE_Read (读文件)
FILE_Write (写文件)
PROC_Create(产生进程cat 或 more)
PROC_Execute(执行命令)
PROC_Delete (进程执行完毕)
如果不加选择审计所有的事件会产生非常大量的数据,
您可能关注的文档
最近下载
- DB34∕T 234-2022 回弹法检测砌体中砖抗压强度技术规程.docx VIP
- 通信原理 (周炯盘 著)课后习题答案 北京邮电大学出版社.pdf VIP
- 创新创业创富—财商素养训练_东北财经大学中国大学mooc章节课后测试答案期末考试题库2024年.docx VIP
- 四川农业大学2023-2024学年《细胞生物学》期末试卷(B卷)及参考答案.docx
- 我变成了一双筷子作文.doc VIP
- 【试卷+答案】2026年6月浙江省普通高校招生选考科目模拟考试【物理】试题.docx VIP
- 人教版四年级语文上册写字表练字帖.pdf VIP
- 我变成了一颗蛋作文.doc VIP
- 人教版小学英语单词汇总表.doc VIP
- 新生儿巨细胞病毒感染管理专家共识.pptx VIP
原创力文档

文档评论(0)