rmdir
AIX Unix 시스템에서 삭제된 디렉토리에 대한 정보를 수집 하고 이를 syslog로 보내도록 감사 기능을 어떻게 구성합니까 ?
답변1
다음을 시도해 보십시오( #
권한 상승을 의미함).
# smit syslog # install syslog
# chuser audit=true <user you wish> # enable auditing
# echo "rmdir:fac=AUE_RMDIR:lo=none:hi=none" >> /etc/security/audit/config
# startsrc -s auditd # start the daemon
$ rmdir some-dir
# grep AUE_RMDIR /var/log/syslog.log # check if info was collected