![감사: 다시 시작/로그인 로그가 추가되지 않았습니다.](https://linux55.com/image/173640/%EA%B0%90%EC%82%AC%3A%20%EB%8B%A4%EC%8B%9C%20%EC%8B%9C%EC%9E%91%2F%EB%A1%9C%EA%B7%B8%EC%9D%B8%20%EB%A1%9C%EA%B7%B8%EA%B0%80%20%EC%B6%94%EA%B0%80%EB%90%98%EC%A7%80%20%EC%95%8A%EC%95%98%EC%8A%B5%EB%8B%88%EB%8B%A4..png)
재부팅/종료/로그인을 모니터링하도록 auditd를 구성했습니다. 다음을 통해 파일 시스템 규칙과 시스템 호출 규칙을 추가해 보세요.
-w /sbin/shutdown -p x -k power
-w /sbin/poweroff -p x -k power
-w /sbin/reboot -p x -k power
-w /sbin/halt -p x -k power
시스템 호출 방법:
-a exit,always -F arch=b64 -S execve -F path=/sbin/reboot -k power
-a exit,always -F arch=b64 -S execve -F path=/sbin/halt -k power
-a exit,always -F arch=b64 -S execve -F path=/sbin/poweroff -k power
-a exit,always -F arch=b64 -S execve -F path=/sbin/shutdown -k power
이들 중 어느 것도 작업을 완료하지 못하는 것 같지만 다른 로그는 정상적으로 추가됩니다. 예를 들어 다음은 예상대로 로깅됩니다.
-w /usr/bin/dpkg -p x -k apps
다른 장치와 Ubuntu의 두 가지 버전(16.04 및 18.04)에서 사용해 보았습니다.