Auditd

Auditd — systémový audit
Mezipaměť: 21:57:30 Obnovit
Detected 6 login attempts from external IPs
Přihlášení dnes: 3  |  Sudo: 34  |  Zablokováno: / 6  |  Uživatel: admin
Přihlášení dnes
3
Vnější pokusy o přihlášení
6
Sudo dnes
34
Log
9
Vnější pokusy o přihlášení (6)
ČasUživatelIP / HostitelTerminálStav
2026-10-11 21:57:30 root 198.51.100.30 — Neblokováno
2026-10-11 20:40:39 root 198.51.100.13 — Neblokováno
2026-10-11 15:14:44 root 198.51.100.33 — Neblokováno
2026-10-10 21:12:24 root 198.51.100.15 — Neblokováno
2026-10-10 15:46:54 root 198.51.100.21 — Neblokováno
2026-10-10 08:23:20 root 198.51.100.14 — Neblokováno
Příkazy sudo dnes 34 significant / 34 total
ČasUživatelPříkazVýsledek
2026-10-11 21:57:30 admin /usr/bin/systemctl status fail2ban OK
2026-10-11 21:21:31 admin /usr/bin/apt update OK
2026-10-11 20:28:28 admin /usr/sbin/ufw status OK
2026-10-11 21:11:42 admin /usr/bin/tail -f /var/log/auth.log OK
2026-10-11 18:40:22 admin /usr/bin/docker ps OK
2026-10-11 20:45:05 admin /usr/sbin/fail2ban-client status OK
2026-10-11 18:12:30 admin /usr/bin/systemctl restart nginx OK
2026-10-11 16:44:36 admin /usr/bin/journalctl -u sshd OK
2026-10-11 20:19:30 admin /usr/sbin/aa-status OK
2026-10-11 18:54:12 admin /usr/bin/crontab -l OK
2026-10-11 17:14:50 admin /usr/sbin/lynis audit system OK
2026-10-11 14:51:59 admin /usr/bin/cscli decisions list OK
2026-10-11 12:50:06 admin /usr/bin/systemctl status fail2ban OK
2026-10-11 16:48:06 admin /usr/bin/apt update OK
2026-10-11 16:44:36 admin /usr/sbin/ufw status OK
2026-10-11 16:10:30 admin /usr/bin/tail -f /var/log/auth.log OK
2026-10-11 11:03:38 admin /usr/bin/docker ps OK
2026-10-11 11:27:22 admin /usr/sbin/fail2ban-client status OK
2026-10-11 14:15:12 admin /usr/bin/systemctl restart nginx OK
2026-10-11 17:33:05 admin /usr/bin/journalctl -u sshd OK
2026-10-11 05:19:50 admin /usr/sbin/aa-status OK
2026-10-11 15:30:24 admin /usr/bin/crontab -l OK
2026-10-11 11:31:14 admin /usr/sbin/lynis audit system OK
2026-10-11 14:35:54 admin /usr/bin/cscli decisions list OK
2026-10-11 10:51:54 admin /usr/bin/systemctl status fail2ban OK
2026-10-11 14:19:10 admin /usr/bin/apt update OK
2026-10-11 13:34:50 admin /usr/sbin/ufw status OK
2026-10-11 13:46:33 admin /usr/bin/tail -f /var/log/auth.log OK
2026-10-11 12:20:42 admin /usr/bin/docker ps OK
2026-10-11 09:38:00 admin /usr/sbin/fail2ban-client status OK
2026-10-10 21:41:00 admin /usr/bin/systemctl restart nginx OK
2026-10-11 05:45:39 admin /usr/bin/journalctl -u sshd OK
2026-10-11 04:02:50 admin /usr/sbin/aa-status OK
2026-10-11 12:21:06 admin /usr/bin/crontab -l OK
Přihlášení / odhlášení dnes (3)
ČasTypUživatelIP / HostitelVýsledekStav
2026-10-11 21:57:30 USER_LOGIN admin 203.0.113.20 OK Neblokováno
2026-10-11 15:54:22 USER_LOGIN admin 203.0.113.20 OK Neblokováno
2026-10-11 13:47:10 USER_LOGIN admin 203.0.113.20 OK Neblokováno
/var/log/audit/audit.log

Auditd Web UI tam, kde ausearch práci ztěžuje

Linuxový auditní démon zaznamenává přesně to, oč ho požádáte, a nic navíc, což z něj dělá nejpřesnější nástroj na serveru a nejnepříjemnější na dotazování. ausearch a aureport fungují, ale předpokládají, že už víte, co hledáte, a pamatujete si přepínač, který to najde.

Tato stránka ukazuje auditní pravidla načtená právě teď, sledované cesty a systémová volání a nejnovější události s typem, odpovědným procesem a výsledkem. Vidět načtená pravidla váží stejně jako vidět události: prázdná sada pravidel je nejčastější důvod, proč auditd budí dojem, že běží, a přitom nezaznamenává nic hodnotného.

Rozumná výchozí sada sleduje /etc/passwd a /etc/shadow kvůli změnám, /etc/ssh/sshd_config kvůli úpravám a spouštění binárek pro zvýšení oprávnění. Tyhle čtyři pokrývají stopy, které průniky obvykle zanechávají, aniž by log pohřbily pod šumem běžné práce.