| समय | उपयोगकर्ता | IP / होस्ट | Terminal | स्थिति |
|---|---|---|---|---|
| 2026-10-11 22:55:21 | root | 198.51.100.23 |
— | अवरुद्ध नहीं |
| 2026-10-11 20:20:28 | root | 198.51.100.25 |
— | अवरुद्ध नहीं |
| 2026-10-11 13:51:47 | root | 198.51.100.27 |
— | अवरुद्ध नहीं |
| 2026-10-11 13:31:06 | root | 198.51.100.20 |
— | अवरुद्ध नहीं |
| 2026-10-11 08:01:33 | root | 198.51.100.29 |
— | अवरुद्ध नहीं |
| 2026-10-11 18:58:11 | root | 198.51.100.31 |
— | अवरुद्ध नहीं |
| 2026-10-11 00:31:09 | root | 198.51.100.31 |
— | अवरुद्ध नहीं |
| समय | उपयोगकर्ता | कमांड | परिणाम |
|---|---|---|---|
| 2026-10-11 22:55:21 | admin | /usr/bin/systemctl status fail2ban |
OK |
| 2026-10-11 22:13:51 | admin | /usr/bin/apt update |
OK |
| 2026-10-11 21:20:19 | admin | /usr/sbin/ufw status |
OK |
| 2026-10-11 20:25:57 | admin | /usr/bin/tail -f /var/log/auth.log |
OK |
| 2026-10-11 21:58:45 | admin | /usr/bin/docker ps |
OK |
| 2026-10-11 21:17:21 | admin | /usr/sbin/fail2ban-client status |
OK |
| 2026-10-11 21:49:09 | admin | /usr/bin/systemctl restart nginx |
OK |
| 2026-10-11 17:40:56 | admin | /usr/bin/journalctl -u sshd |
OK |
| 2026-10-11 19:03:45 | admin | /usr/sbin/aa-status |
OK |
| 2026-10-11 17:31:57 | admin | /usr/bin/crontab -l |
OK |
| 2026-10-11 20:47:21 | admin | /usr/sbin/lynis audit system |
OK |
| 2026-10-11 15:32:25 | admin | /usr/bin/cscli decisions list |
OK |
| 2026-10-11 16:51:57 | admin | /usr/bin/systemctl status fail2ban |
OK |
| 2026-10-11 13:45:14 | admin | /usr/bin/apt update |
OK |
| 2026-10-11 17:11:39 | admin | /usr/sbin/ufw status |
OK |
| 2026-10-11 18:36:21 | admin | /usr/bin/tail -f /var/log/auth.log |
OK |
| 2026-10-11 09:50:49 | admin | /usr/bin/docker ps |
OK |
| 2026-10-11 15:19:11 | admin | /usr/sbin/fail2ban-client status |
OK |
| 2026-10-11 13:45:45 | admin | /usr/bin/systemctl restart nginx |
OK |
| 2026-10-11 12:05:33 | admin | /usr/bin/journalctl -u sshd |
OK |
| 2026-10-11 08:05:41 | admin | /usr/sbin/aa-status |
OK |
| 2026-10-11 08:15:06 | admin | /usr/bin/crontab -l |
OK |
| 2026-10-11 11:49:07 | admin | /usr/sbin/lynis audit system |
OK |
| 2026-10-11 15:07:41 | admin | /usr/bin/cscli decisions list |
OK |
| 2026-10-11 16:01:45 | admin | /usr/bin/systemctl status fail2ban |
OK |
| 2026-10-11 12:58:41 | admin | /usr/bin/apt update |
OK |
| 2026-10-11 08:03:07 | admin | /usr/sbin/ufw status |
OK |
| 2026-10-11 05:33:09 | admin | /usr/bin/tail -f /var/log/auth.log |
OK |
| 2026-10-11 06:49:21 | admin | /usr/bin/docker ps |
OK |
| 2026-10-10 23:11:56 | admin | /usr/sbin/fail2ban-client status |
OK |
| 2026-10-10 22:48:51 | admin | /usr/bin/systemctl restart nginx |
OK |
| 2026-10-11 10:16:22 | admin | /usr/bin/journalctl -u sshd |
OK |
| 2026-10-11 15:43:53 | admin | /usr/sbin/aa-status |
OK |
| 2026-10-10 20:48:57 | admin | /usr/bin/crontab -l |
OK |
| 2026-10-11 16:09:37 | admin | /usr/sbin/lynis audit system |
OK |
| 2026-10-11 05:40:31 | admin | /usr/bin/cscli decisions list |
OK |
| समय | प्रकार | उपयोगकर्ता | IP / होस्ट | परिणाम | स्थिति |
|---|---|---|---|---|---|
| 2026-10-11 22:55:21 | USER_LOGIN | admin | 203.0.113.20 |
OK | अवरुद्ध नहीं |
| 2026-10-11 21:26:14 | USER_LOGIN | admin | 203.0.113.20 |
OK | अवरुद्ध नहीं |
| 2026-10-11 08:55:23 | USER_LOGIN | admin | 203.0.113.20 |
OK | अवरुद्ध नहीं |
| 2026-10-11 05:41:48 | USER_LOGIN | admin | 203.0.113.20 |
OK | अवरुद्ध नहीं |
| 2026-10-11 10:37:01 | USER_LOGIN | admin | 203.0.113.20 |
OK | अवरुद्ध नहीं |
Linux का ऑडिट डीमन ठीक वही दर्ज करता है जो आप उससे कहें, उससे अधिक कुछ नहीं, और यही उसे सर्वर का सबसे सटीक औज़ार और पूछताछ के लिए सबसे असुविधाजनक औज़ार बनाता है। ausearch और aureport काम करते हैं, पर मान लेते हैं कि आप पहले से जानते हैं कि क्या ढूँढ़ रहे हैं और वह विकल्प याद है जो उसे खोजता है।
यह पन्ना इस समय लदे ऑडिट नियम, निगरानी में रखे पथ और सिस्टम कॉल, तथा नवीनतम घटनाएँ उनके प्रकार, ज़िम्मेदार प्रक्रिया और परिणाम के साथ दिखाता है। लदे नियम देखना उतना ही भारी पड़ता है जितना घटनाएँ देखना: खाली नियम-समुच्चय वह सबसे आम कारण है जिसके चलते auditd चलता दिखता है पर मूल्यवान कुछ दर्ज नहीं करता।
एक उचित आरंभिक समुच्चय परिवर्तनों के लिए /etc/passwd और /etc/shadow पर, संपादनों के लिए /etc/ssh/sshd_config पर, और विशेषाधिकार बढ़ाने वाली बाइनरियों के चलने पर नज़र रखता है। ये चार वे निशान ढँकते हैं जो घुसपैठें प्रायः छोड़ती हैं, और लॉग को रोज़मर्रा के काम के शोर तले नहीं दबातीं।