Auditd

Auditd — systémový audit
Mezipaměť: 21:15:58 Obnovit
Detected 3 login attempts from external IPs
Přihlášení dnes: 3  |  Sudo: 37  |  Zablokováno: / 3  |  Uživatel: admin
Přihlášení dnes
3
Vnější pokusy o přihlášení
3
Sudo dnes
37
Log
6
Vnější pokusy o přihlášení (3)
ČasUživatelIP / HostitelTerminálStav
2026-10-11 21:15:58 root 198.51.100.19 — Neblokováno
2026-10-11 13:43:11 root 198.51.100.20 — Neblokováno
2026-10-11 19:54:06 root 198.51.100.35 — Neblokováno
Příkazy sudo dnes 37 significant / 37 total
ČasUživatelPříkazVýsledek
2026-10-11 21:15:58 admin /usr/bin/systemctl status fail2ban OK
2026-10-11 20:34:12 admin /usr/bin/apt update OK
2026-10-11 20:45:16 admin /usr/sbin/ufw status OK
2026-10-11 20:03:49 admin /usr/bin/tail -f /var/log/auth.log OK
2026-10-11 20:06:50 admin /usr/bin/docker ps OK
2026-10-11 17:34:53 admin /usr/sbin/fail2ban-client status OK
2026-10-11 19:23:52 admin /usr/bin/systemctl restart nginx OK
2026-10-11 15:42:46 admin /usr/bin/journalctl -u sshd OK
2026-10-11 18:30:22 admin /usr/sbin/aa-status OK
2026-10-11 18:14:19 admin /usr/bin/crontab -l OK
2026-10-11 15:13:28 admin /usr/sbin/lynis audit system OK
2026-10-11 18:06:02 admin /usr/bin/cscli decisions list OK
2026-10-11 14:44:46 admin /usr/bin/systemctl status fail2ban OK
2026-10-11 15:56:23 admin /usr/bin/apt update OK
2026-10-11 12:55:28 admin /usr/sbin/ufw status OK
2026-10-11 13:05:58 admin /usr/bin/tail -f /var/log/auth.log OK
2026-10-11 10:27:26 admin /usr/bin/docker ps OK
2026-10-11 18:08:58 admin /usr/sbin/fail2ban-client status OK
2026-10-11 15:02:46 admin /usr/bin/systemctl restart nginx OK
2026-10-11 08:14:45 admin /usr/bin/journalctl -u sshd OK
2026-10-11 15:04:18 admin /usr/sbin/aa-status OK
2026-10-11 11:52:49 admin /usr/bin/crontab -l OK
2026-10-11 04:33:08 admin /usr/sbin/lynis audit system OK
2026-10-11 11:05:42 admin /usr/bin/cscli decisions list OK
2026-10-11 15:48:46 admin /usr/bin/systemctl status fail2ban OK
2026-10-11 15:20:58 admin /usr/bin/apt update OK
2026-10-11 03:26:04 admin /usr/sbin/ufw status OK
2026-10-11 08:41:19 admin /usr/bin/tail -f /var/log/auth.log OK
2026-10-11 07:36:02 admin /usr/bin/docker ps OK
2026-10-11 00:48:47 admin /usr/sbin/fail2ban-client status OK
2026-10-11 04:02:58 admin /usr/bin/systemctl restart nginx OK
2026-10-11 09:21:25 admin /usr/bin/journalctl -u sshd OK
2026-10-11 09:11:10 admin /usr/sbin/aa-status OK
2026-10-10 17:47:04 admin /usr/bin/crontab -l OK
2026-10-11 07:56:24 admin /usr/sbin/lynis audit system OK
2026-10-11 11:57:43 admin /usr/bin/cscli decisions list OK
2026-10-11 01:06:22 admin /usr/bin/systemctl status fail2ban OK
Přihlášení / odhlášení dnes (3)
ČasTypUživatelIP / HostitelVýsledekStav
2026-10-11 21:15:58 USER_LOGIN admin 203.0.113.20 OK Neblokováno
2026-10-11 12:39:04 USER_LOGIN admin 203.0.113.20 OK Neblokováno
2026-10-11 11:14:04 USER_LOGIN admin 203.0.113.20 OK Neblokováno
/var/log/audit/audit.log

Auditd Web UI tam, kde ausearch práci ztěžuje

Linuxový auditní démon zaznamenává přesně to, oč ho požádáte, a nic navíc, což z něj dělá nejpřesnější nástroj na serveru a nejnepříjemnější na dotazování. ausearch a aureport fungují, ale předpokládají, že už víte, co hledáte, a pamatujete si přepínač, který to najde.

Tato stránka ukazuje auditní pravidla načtená právě teď, sledované cesty a systémová volání a nejnovější události s typem, odpovědným procesem a výsledkem. Vidět načtená pravidla váží stejně jako vidět události: prázdná sada pravidel je nejčastější důvod, proč auditd budí dojem, že běží, a přitom nezaznamenává nic hodnotného.

Rozumná výchozí sada sleduje /etc/passwd a /etc/shadow kvůli změnám, /etc/ssh/sshd_config kvůli úpravám a spouštění binárek pro zvýšení oprávnění. Tyhle čtyři pokrývají stopy, které průniky obvykle zanechávají, aniž by log pohřbily pod šumem běžné práce.