免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1137 | 回复: 0
打印 上一主题 下一主题

[新手入门] 个人对审计系统的理解,以及谁能介绍一下event? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2006-11-14 10:00 |只看该作者 |倒序浏览
最近开始研究审计子系统。
   审计的过程是,在/etc/security/event里选择需要的事件,然后在同目录下的config文件里,用选好的事件定义自己的审计类,然后将审计类与用户关联起来,当用户的行为符合审计类设定的时候就发生记录。
   个人理解,抛块砖,大家讨论。
   
   自己定义了一个access类
#######################
class:
     access=USER_Login,
                    USER_Logout,
                    USER_Exit,
                    USER_SU,
                    USER_Shell

user:
       root=access
#######################

不知是不是包含了所有可能的登录信息,是否还需要添加PORT_Locked 和 TERM_Logout

另:那位能详解一下event中的内容,不知道那些事件都是干嘛用的阿。感激不尽。

[ 本帖最后由 monthandday 于 2006-11-14 10:29 编辑 ]
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP