| Tid | Bruger | IP / Vært | Terminal | Status |
|---|---|---|---|---|
| 2026-10-11 22:55:21 | root | 198.51.100.23 |
— | Ikke blokeret |
| 2026-10-11 20:20:28 | root | 198.51.100.25 |
— | Ikke blokeret |
| 2026-10-11 13:51:47 | root | 198.51.100.27 |
— | Ikke blokeret |
| 2026-10-11 13:31:06 | root | 198.51.100.20 |
— | Ikke blokeret |
| 2026-10-11 08:01:33 | root | 198.51.100.29 |
— | Ikke blokeret |
| 2026-10-11 18:58:11 | root | 198.51.100.31 |
— | Ikke blokeret |
| 2026-10-11 00:31:09 | root | 198.51.100.31 |
— | Ikke blokeret |
| Tid | Bruger | Kommando | Resultat |
|---|---|---|---|
| 2026-10-11 22:55:21 | admin | /usr/bin/systemctl status fail2ban |
OK |
| 2026-10-11 22:13:51 | admin | /usr/bin/apt update |
OK |
| 2026-10-11 21:20:19 | admin | /usr/sbin/ufw status |
OK |
| 2026-10-11 20:25:57 | admin | /usr/bin/tail -f /var/log/auth.log |
OK |
| 2026-10-11 21:58:45 | admin | /usr/bin/docker ps |
OK |
| 2026-10-11 21:17:21 | admin | /usr/sbin/fail2ban-client status |
OK |
| 2026-10-11 21:49:09 | admin | /usr/bin/systemctl restart nginx |
OK |
| 2026-10-11 17:40:56 | admin | /usr/bin/journalctl -u sshd |
OK |
| 2026-10-11 19:03:45 | admin | /usr/sbin/aa-status |
OK |
| 2026-10-11 17:31:57 | admin | /usr/bin/crontab -l |
OK |
| 2026-10-11 20:47:21 | admin | /usr/sbin/lynis audit system |
OK |
| 2026-10-11 15:32:25 | admin | /usr/bin/cscli decisions list |
OK |
| 2026-10-11 16:51:57 | admin | /usr/bin/systemctl status fail2ban |
OK |
| 2026-10-11 13:45:14 | admin | /usr/bin/apt update |
OK |
| 2026-10-11 17:11:39 | admin | /usr/sbin/ufw status |
OK |
| 2026-10-11 18:36:21 | admin | /usr/bin/tail -f /var/log/auth.log |
OK |
| 2026-10-11 09:50:49 | admin | /usr/bin/docker ps |
OK |
| 2026-10-11 15:19:11 | admin | /usr/sbin/fail2ban-client status |
OK |
| 2026-10-11 13:45:45 | admin | /usr/bin/systemctl restart nginx |
OK |
| 2026-10-11 12:05:33 | admin | /usr/bin/journalctl -u sshd |
OK |
| 2026-10-11 08:05:41 | admin | /usr/sbin/aa-status |
OK |
| 2026-10-11 08:15:06 | admin | /usr/bin/crontab -l |
OK |
| 2026-10-11 11:49:07 | admin | /usr/sbin/lynis audit system |
OK |
| 2026-10-11 15:07:41 | admin | /usr/bin/cscli decisions list |
OK |
| 2026-10-11 16:01:45 | admin | /usr/bin/systemctl status fail2ban |
OK |
| 2026-10-11 12:58:41 | admin | /usr/bin/apt update |
OK |
| 2026-10-11 08:03:07 | admin | /usr/sbin/ufw status |
OK |
| 2026-10-11 05:33:09 | admin | /usr/bin/tail -f /var/log/auth.log |
OK |
| 2026-10-11 06:49:21 | admin | /usr/bin/docker ps |
OK |
| 2026-10-10 23:11:56 | admin | /usr/sbin/fail2ban-client status |
OK |
| 2026-10-10 22:48:51 | admin | /usr/bin/systemctl restart nginx |
OK |
| 2026-10-11 10:16:22 | admin | /usr/bin/journalctl -u sshd |
OK |
| 2026-10-11 15:43:53 | admin | /usr/sbin/aa-status |
OK |
| 2026-10-10 20:48:57 | admin | /usr/bin/crontab -l |
OK |
| 2026-10-11 16:09:37 | admin | /usr/sbin/lynis audit system |
OK |
| 2026-10-11 05:40:31 | admin | /usr/bin/cscli decisions list |
OK |
| Tid | Type | Bruger | IP / Vært | Resultat | Status |
|---|---|---|---|---|---|
| 2026-10-11 22:55:21 | USER_LOGIN | admin | 203.0.113.20 |
OK | Ikke blokeret |
| 2026-10-11 21:26:14 | USER_LOGIN | admin | 203.0.113.20 |
OK | Ikke blokeret |
| 2026-10-11 08:55:23 | USER_LOGIN | admin | 203.0.113.20 |
OK | Ikke blokeret |
| 2026-10-11 05:41:48 | USER_LOGIN | admin | 203.0.113.20 |
OK | Ikke blokeret |
| 2026-10-11 10:37:01 | USER_LOGIN | admin | 203.0.113.20 |
OK | Ikke blokeret |
Linux-revisionsdæmonen registrerer nøjagtigt det, du beder om, og intet mere, hvilket gør den til det mest præcise værktøj på serveren og det mest ubehagelige at udspørge. ausearch og aureport virker, men forudsætter, at du allerede ved, hvad du leder efter, og husker det flag, der finder det.
Denne side viser de revisionsregler, der er indlæst netop nu, de stier og systemkald der overvåges, samt de nyeste hændelser med type, ansvarlig proces og udfald. At se de indlæste regler tæller lige så meget som at se hændelserne: et tomt regelsæt er den hyppigste grund til, at auditd ser ud til at køre uden at registrere noget af værdi.
Et fornuftigt startsæt overvåger /etc/passwd og /etc/shadow for ændringer, /etc/ssh/sshd_config for redigeringer, og kørsel af binærfiler til rettighedsforøgelse. De fire dækker de spor, indbrud plejer at efterlade, uden at begrave loggen i støj fra almindeligt arbejde.