rmdir 및 syslog 수집을 위한 AIX 감사 구성

rmdir 및 syslog 수집을 위한 AIX 감사 구성

rmdirAIX Unix 시스템에서 삭제된 디렉토리에 대한 정보를 수집 하고 이를 syslog로 보내도록 감사 기능을 어떻게 구성합니까 ?

답변1

다음을 시도해 보십시오( #권한 상승을 의미함).

# smit syslog # install syslog

# chuser audit=true <user you wish> # enable auditing

# echo "rmdir:fac=AUE_RMDIR:lo=none:hi=none" >> /etc/security/audit/config

# startsrc -s auditd # start the daemon

$ rmdir some-dir

# grep AUE_RMDIR /var/log/syslog.log # check if info was collected

관련 정보