auditd

auditd — システム監査
キャッシュ: 23:54:38 更新
Detected 8 login attempts from external IPs
本日のログイン数: 3  |  Sudo: 43  |  ブロック済み: / 8  |  ユーザー: admin
本日のログイン数
3
外部からのログイン試行
8
本日の sudo 実行数
43
Log
11
外部からのログイン試行 (8)
時刻ユーザーIP / ホストターミナルステータス
2026-10-11 23:54:38 root 198.51.100.26 — 未ブロック
2026-10-11 20:16:54 root 198.51.100.27 — 未ブロック
2026-10-11 22:15:26 root 198.51.100.12 — 未ブロック
2026-10-11 07:13:29 root 198.51.100.12 — 未ブロック
2026-10-11 02:27:38 root 198.51.100.25 — 未ブロック
2026-10-11 16:10:08 root 198.51.100.27 — 未ブロック
2026-10-11 00:06:14 root 198.51.100.35 — 未ブロック
2026-10-11 07:15:16 root 198.51.100.11 — 未ブロック
本日の sudo コマンド数 43 significant / 43 total
時刻ユーザーコマンド結果
2026-10-11 23:54:38 admin /usr/bin/systemctl status fail2ban OK
2026-10-11 23:25:01 admin /usr/bin/apt update OK
2026-10-11 22:41:16 admin /usr/sbin/ufw status OK
2026-10-11 22:55:14 admin /usr/bin/tail -f /var/log/auth.log OK
2026-10-11 22:39:42 admin /usr/bin/docker ps OK
2026-10-11 22:33:38 admin /usr/sbin/fail2ban-client status OK
2026-10-11 20:37:56 admin /usr/bin/systemctl restart nginx OK
2026-10-11 20:48:47 admin /usr/bin/journalctl -u sshd OK
2026-10-11 21:22:06 admin /usr/sbin/aa-status OK
2026-10-11 19:38:08 admin /usr/bin/crontab -l OK
2026-10-11 15:38:18 admin /usr/sbin/lynis audit system OK
2026-10-11 16:57:55 admin /usr/bin/cscli decisions list OK
2026-10-11 14:28:38 admin /usr/bin/systemctl status fail2ban OK
2026-10-11 13:33:40 admin /usr/bin/apt update OK
2026-10-11 15:47:12 admin /usr/sbin/ufw status OK
2026-10-11 13:20:23 admin /usr/bin/tail -f /var/log/auth.log OK
2026-10-11 11:18:38 admin /usr/bin/docker ps OK
2026-10-11 11:50:43 admin /usr/sbin/fail2ban-client status OK
2026-10-11 15:43:32 admin /usr/bin/systemctl restart nginx OK
2026-10-11 16:33:31 admin /usr/bin/journalctl -u sshd OK
2026-10-11 16:20:18 admin /usr/sbin/aa-status OK
2026-10-11 13:24:59 admin /usr/bin/crontab -l OK
2026-10-11 08:58:30 admin /usr/sbin/lynis audit system OK
2026-10-11 06:29:40 admin /usr/bin/cscli decisions list OK
2026-10-11 07:58:38 admin /usr/bin/systemctl status fail2ban OK
2026-10-11 16:57:08 admin /usr/bin/apt update OK
2026-10-11 17:12:56 admin /usr/sbin/ufw status OK
2026-10-11 12:44:08 admin /usr/bin/tail -f /var/log/auth.log OK
2026-10-11 01:25:30 admin /usr/bin/docker ps OK
2026-10-11 09:10:08 admin /usr/sbin/fail2ban-client status OK
2026-10-11 08:29:38 admin /usr/bin/systemctl restart nginx OK
2026-10-11 00:12:15 admin /usr/bin/journalctl -u sshd OK
2026-10-10 21:21:34 admin /usr/sbin/aa-status OK
2026-10-11 15:08:50 admin /usr/bin/crontab -l OK
2026-10-10 20:47:44 admin /usr/sbin/lynis audit system OK
2026-10-10 22:04:08 admin /usr/bin/cscli decisions list OK
2026-10-10 18:50:26 admin /usr/bin/systemctl status fail2ban OK
2026-10-11 02:13:28 admin /usr/bin/apt update OK
2026-10-11 07:36:08 admin /usr/sbin/ufw status OK
2026-10-11 15:01:38 admin /usr/bin/tail -f /var/log/auth.log OK
2026-10-11 01:47:18 admin /usr/bin/docker ps OK
2026-10-11 13:31:26 admin /usr/sbin/fail2ban-client status OK
2026-10-11 14:08:44 admin /usr/bin/systemctl restart nginx OK
本日のログイン / ログアウト (3)
時刻種類ユーザーIP / ホスト結果ステータス
2026-10-11 23:54:38 USER_LOGIN admin 203.0.113.20 OK 未ブロック
2026-10-11 13:30:55 USER_LOGIN admin 203.0.113.20 OK 未ブロック
2026-10-11 04:06:18 USER_LOGIN admin 203.0.113.20 OK 未ブロック
/var/log/audit/audit.log

ausearch が骨の折れる場面のための Auditd Web UI

Linux の監査デーモンは、あなたが求めたものだけを、それ以上は何も記録しません。そのおかげでサーバー上で最も精確な道具であり、同時に問い合わせるのが最も気の重い道具でもあります。ausearch も aureport も動きますが、あなたが何を探しているかをすでに知っていて、それを見つけるオプションも覚えている前提に立っています。

このページは、いま読み込まれている監査規則、監視対象のパスとシステムコール、そして種類・責任を負うプロセス・結果を添えた最新のイベントを示します。読み込まれている規則が見えることは、イベントが見えることと同じだけの重みを持ちます。空の規則一式こそ、auditd が動いているように見えて価値あるものを何も残していない最も多い理由だからです。

ほどよい出発点は、変更について /etc/passwd と /etc/shadow を、編集について /etc/ssh/sshd_config を、そして権限昇格に使う実行ファイルの起動を見張ることです。この四つは侵入がふつう残す痕跡を覆いながら、日常業務の雑音でログを埋め尽くすことがありません。