Auditd

auditd — सिस्टम ऑडिट
कैश: 22:55:21 रीफ़्रेश करें
Detected 7 login attempts from external IPs
आज के लॉगिन: 5  |  Sudo: 36  |  अवरुद्ध: / 7  |  उपयोगकर्ता: admin
आज के लॉगिन
5
बाहरी लॉगिन प्रयास
7
आज Sudo
36
Log
12
बाहरी लॉगिन प्रयास (7)
समयउपयोगकर्ताIP / होस्टTerminalस्थिति
2026-10-11 22:55:21 root 198.51.100.23 — अवरुद्ध नहीं
2026-10-11 20:20:28 root 198.51.100.25 — अवरुद्ध नहीं
2026-10-11 13:51:47 root 198.51.100.27 — अवरुद्ध नहीं
2026-10-11 13:31:06 root 198.51.100.20 — अवरुद्ध नहीं
2026-10-11 08:01:33 root 198.51.100.29 — अवरुद्ध नहीं
2026-10-11 18:58:11 root 198.51.100.31 — अवरुद्ध नहीं
2026-10-11 00:31:09 root 198.51.100.31 — अवरुद्ध नहीं
आज Sudo कमांड 36 significant / 36 total
समयउपयोगकर्ताकमांडपरिणाम
2026-10-11 22:55:21 admin /usr/bin/systemctl status fail2ban OK
2026-10-11 22:13:51 admin /usr/bin/apt update OK
2026-10-11 21:20:19 admin /usr/sbin/ufw status OK
2026-10-11 20:25:57 admin /usr/bin/tail -f /var/log/auth.log OK
2026-10-11 21:58:45 admin /usr/bin/docker ps OK
2026-10-11 21:17:21 admin /usr/sbin/fail2ban-client status OK
2026-10-11 21:49:09 admin /usr/bin/systemctl restart nginx OK
2026-10-11 17:40:56 admin /usr/bin/journalctl -u sshd OK
2026-10-11 19:03:45 admin /usr/sbin/aa-status OK
2026-10-11 17:31:57 admin /usr/bin/crontab -l OK
2026-10-11 20:47:21 admin /usr/sbin/lynis audit system OK
2026-10-11 15:32:25 admin /usr/bin/cscli decisions list OK
2026-10-11 16:51:57 admin /usr/bin/systemctl status fail2ban OK
2026-10-11 13:45:14 admin /usr/bin/apt update OK
2026-10-11 17:11:39 admin /usr/sbin/ufw status OK
2026-10-11 18:36:21 admin /usr/bin/tail -f /var/log/auth.log OK
2026-10-11 09:50:49 admin /usr/bin/docker ps OK
2026-10-11 15:19:11 admin /usr/sbin/fail2ban-client status OK
2026-10-11 13:45:45 admin /usr/bin/systemctl restart nginx OK
2026-10-11 12:05:33 admin /usr/bin/journalctl -u sshd OK
2026-10-11 08:05:41 admin /usr/sbin/aa-status OK
2026-10-11 08:15:06 admin /usr/bin/crontab -l OK
2026-10-11 11:49:07 admin /usr/sbin/lynis audit system OK
2026-10-11 15:07:41 admin /usr/bin/cscli decisions list OK
2026-10-11 16:01:45 admin /usr/bin/systemctl status fail2ban OK
2026-10-11 12:58:41 admin /usr/bin/apt update OK
2026-10-11 08:03:07 admin /usr/sbin/ufw status OK
2026-10-11 05:33:09 admin /usr/bin/tail -f /var/log/auth.log OK
2026-10-11 06:49:21 admin /usr/bin/docker ps OK
2026-10-10 23:11:56 admin /usr/sbin/fail2ban-client status OK
2026-10-10 22:48:51 admin /usr/bin/systemctl restart nginx OK
2026-10-11 10:16:22 admin /usr/bin/journalctl -u sshd OK
2026-10-11 15:43:53 admin /usr/sbin/aa-status OK
2026-10-10 20:48:57 admin /usr/bin/crontab -l OK
2026-10-11 16:09:37 admin /usr/sbin/lynis audit system OK
2026-10-11 05:40:31 admin /usr/bin/cscli decisions list OK
आज के लॉगिन / लॉगआउट (5)
समयप्रकारउपयोगकर्ताIP / होस्टपरिणामस्थिति
2026-10-11 22:55:21 USER_LOGIN admin 203.0.113.20 OK अवरुद्ध नहीं
2026-10-11 21:26:14 USER_LOGIN admin 203.0.113.20 OK अवरुद्ध नहीं
2026-10-11 08:55:23 USER_LOGIN admin 203.0.113.20 OK अवरुद्ध नहीं
2026-10-11 05:41:48 USER_LOGIN admin 203.0.113.20 OK अवरुद्ध नहीं
2026-10-11 10:37:01 USER_LOGIN admin 203.0.113.20 OK अवरुद्ध नहीं
/var/log/audit/audit.log

Auditd Web UI वहाँ जहाँ ausearch काम कठिन बनाता है

Linux का ऑडिट डीमन ठीक वही दर्ज करता है जो आप उससे कहें, उससे अधिक कुछ नहीं, और यही उसे सर्वर का सबसे सटीक औज़ार और पूछताछ के लिए सबसे असुविधाजनक औज़ार बनाता है। ausearch और aureport काम करते हैं, पर मान लेते हैं कि आप पहले से जानते हैं कि क्या ढूँढ़ रहे हैं और वह विकल्प याद है जो उसे खोजता है।

यह पन्ना इस समय लदे ऑडिट नियम, निगरानी में रखे पथ और सिस्टम कॉल, तथा नवीनतम घटनाएँ उनके प्रकार, ज़िम्मेदार प्रक्रिया और परिणाम के साथ दिखाता है। लदे नियम देखना उतना ही भारी पड़ता है जितना घटनाएँ देखना: खाली नियम-समुच्चय वह सबसे आम कारण है जिसके चलते auditd चलता दिखता है पर मूल्यवान कुछ दर्ज नहीं करता।

एक उचित आरंभिक समुच्चय परिवर्तनों के लिए /etc/passwd और /etc/shadow पर, संपादनों के लिए /etc/ssh/sshd_config पर, और विशेषाधिकार बढ़ाने वाली बाइनरियों के चलने पर नज़र रखता है। ये चार वे निशान ढँकते हैं जो घुसपैठें प्रायः छोड़ती हैं, और लॉग को रोज़मर्रा के काम के शोर तले नहीं दबातीं।