| Ώρα | Χρήστης | IP / Κεντρικός υπολογιστής | Τερματικό | Κατάσταση |
|---|---|---|---|---|
| 2026-10-11 21:15:58 | root | 198.51.100.19 |
— | Μη αποκλεισμένο |
| 2026-10-11 13:43:11 | root | 198.51.100.20 |
— | Μη αποκλεισμένο |
| 2026-10-11 19:54:06 | root | 198.51.100.35 |
— | Μη αποκλεισμένο |
| Ώρα | Χρήστης | Εντολή | Αποτέλεσμα |
|---|---|---|---|
| 2026-10-11 21:15:58 | admin | /usr/bin/systemctl status fail2ban |
OK |
| 2026-10-11 20:34:12 | admin | /usr/bin/apt update |
OK |
| 2026-10-11 20:45:16 | admin | /usr/sbin/ufw status |
OK |
| 2026-10-11 20:03:49 | admin | /usr/bin/tail -f /var/log/auth.log |
OK |
| 2026-10-11 20:06:50 | admin | /usr/bin/docker ps |
OK |
| 2026-10-11 17:34:53 | admin | /usr/sbin/fail2ban-client status |
OK |
| 2026-10-11 19:23:52 | admin | /usr/bin/systemctl restart nginx |
OK |
| 2026-10-11 15:42:46 | admin | /usr/bin/journalctl -u sshd |
OK |
| 2026-10-11 18:30:22 | admin | /usr/sbin/aa-status |
OK |
| 2026-10-11 18:14:19 | admin | /usr/bin/crontab -l |
OK |
| 2026-10-11 15:13:28 | admin | /usr/sbin/lynis audit system |
OK |
| 2026-10-11 18:06:02 | admin | /usr/bin/cscli decisions list |
OK |
| 2026-10-11 14:44:46 | admin | /usr/bin/systemctl status fail2ban |
OK |
| 2026-10-11 15:56:23 | admin | /usr/bin/apt update |
OK |
| 2026-10-11 12:55:28 | admin | /usr/sbin/ufw status |
OK |
| 2026-10-11 13:05:58 | admin | /usr/bin/tail -f /var/log/auth.log |
OK |
| 2026-10-11 10:27:26 | admin | /usr/bin/docker ps |
OK |
| 2026-10-11 18:08:58 | admin | /usr/sbin/fail2ban-client status |
OK |
| 2026-10-11 15:02:46 | admin | /usr/bin/systemctl restart nginx |
OK |
| 2026-10-11 08:14:45 | admin | /usr/bin/journalctl -u sshd |
OK |
| 2026-10-11 15:04:18 | admin | /usr/sbin/aa-status |
OK |
| 2026-10-11 11:52:49 | admin | /usr/bin/crontab -l |
OK |
| 2026-10-11 04:33:08 | admin | /usr/sbin/lynis audit system |
OK |
| 2026-10-11 11:05:42 | admin | /usr/bin/cscli decisions list |
OK |
| 2026-10-11 15:48:46 | admin | /usr/bin/systemctl status fail2ban |
OK |
| 2026-10-11 15:20:58 | admin | /usr/bin/apt update |
OK |
| 2026-10-11 03:26:04 | admin | /usr/sbin/ufw status |
OK |
| 2026-10-11 08:41:19 | admin | /usr/bin/tail -f /var/log/auth.log |
OK |
| 2026-10-11 07:36:02 | admin | /usr/bin/docker ps |
OK |
| 2026-10-11 00:48:47 | admin | /usr/sbin/fail2ban-client status |
OK |
| 2026-10-11 04:02:58 | admin | /usr/bin/systemctl restart nginx |
OK |
| 2026-10-11 09:21:25 | admin | /usr/bin/journalctl -u sshd |
OK |
| 2026-10-11 09:11:10 | admin | /usr/sbin/aa-status |
OK |
| 2026-10-10 17:47:04 | admin | /usr/bin/crontab -l |
OK |
| 2026-10-11 07:56:24 | admin | /usr/sbin/lynis audit system |
OK |
| 2026-10-11 11:57:43 | admin | /usr/bin/cscli decisions list |
OK |
| 2026-10-11 01:06:22 | admin | /usr/bin/systemctl status fail2ban |
OK |
| Ώρα | Τύπος | Χρήστης | IP / Κεντρικός υπολογιστής | Αποτέλεσμα | Κατάσταση |
|---|---|---|---|---|---|
| 2026-10-11 21:15:58 | USER_LOGIN | admin | 203.0.113.20 |
OK | Μη αποκλεισμένο |
| 2026-10-11 12:39:04 | USER_LOGIN | admin | 203.0.113.20 |
OK | Μη αποκλεισμένο |
| 2026-10-11 11:14:04 | USER_LOGIN | admin | 203.0.113.20 |
OK | Μη αποκλεισμένο |
Ο δαίμονας ελέγχου του Linux καταγράφει ακριβώς ό,τι του ζητήσετε και τίποτα παραπάνω, πράγμα που τον κάνει το πιο ακριβές εργαλείο του διακομιστή και το πιο δυσάρεστο στην ανάκριση. Το ausearch και το aureport λειτουργούν, αλλά υποθέτουν ότι ήδη γνωρίζετε τι ψάχνετε και θυμάστε τον διακόπτη που το βρίσκει.
Η σελίδα δείχνει τους κανόνες ελέγχου που είναι φορτωμένοι αυτή τη στιγμή, τις διαδρομές και τις κλήσεις συστήματος που παρακολουθούνται, καθώς και τα πιο πρόσφατα συμβάντα με τον τύπο, την υπεύθυνη διεργασία και την έκβαση. Το να βλέπετε τους φορτωμένους κανόνες μετράει όσο και το να βλέπετε τα συμβάντα: ένα κενό σύνολο κανόνων είναι ο συχνότερος λόγος που ο auditd φαίνεται να τρέχει χωρίς να καταγράφει κάτι αξιόλογο.
Ένα λογικό αρχικό σύνολο παρακολουθεί τα /etc/passwd και /etc/shadow για αλλαγές, το /etc/ssh/sshd_config για επεξεργασίες, καθώς και την εκτέλεση εκτελέσιμων ανύψωσης δικαιωμάτων. Αυτά τα τέσσερα καλύπτουν τα ίχνη που συνήθως αφήνουν οι εισβολές, χωρίς να θάβουν το αρχείο καταγραφής στον θόρυβο της καθημερινής δουλειάς.