Auditd

auditd — 시스템 감사
캐시: 23:54:38 새로고침
Detected 8 login attempts from external IPs
오늘 로그인 수: 3  |  Sudo: 43  |  차단됨: / 8  |  사용자: admin
오늘 로그인 수
3
외부 로그인 시도
8
오늘 Sudo 수
43
Log
11
외부 로그인 시도 (8)
시간사용자IP / 호스트터미널상태
2026-10-11 23:54:38 root 198.51.100.26 — 차단 안 됨
2026-10-11 20:16:54 root 198.51.100.27 — 차단 안 됨
2026-10-11 22:15:26 root 198.51.100.12 — 차단 안 됨
2026-10-11 07:13:29 root 198.51.100.12 — 차단 안 됨
2026-10-11 02:27:38 root 198.51.100.25 — 차단 안 됨
2026-10-11 16:10:08 root 198.51.100.27 — 차단 안 됨
2026-10-11 00:06:14 root 198.51.100.35 — 차단 안 됨
2026-10-11 07:15:16 root 198.51.100.11 — 차단 안 됨
오늘 Sudo 명령 43 significant / 43 total
시간사용자명령결과
2026-10-11 23:54:38 admin /usr/bin/systemctl status fail2ban OK
2026-10-11 23:25:01 admin /usr/bin/apt update OK
2026-10-11 22:41:16 admin /usr/sbin/ufw status OK
2026-10-11 22:55:14 admin /usr/bin/tail -f /var/log/auth.log OK
2026-10-11 22:39:42 admin /usr/bin/docker ps OK
2026-10-11 22:33:38 admin /usr/sbin/fail2ban-client status OK
2026-10-11 20:37:56 admin /usr/bin/systemctl restart nginx OK
2026-10-11 20:48:47 admin /usr/bin/journalctl -u sshd OK
2026-10-11 21:22:06 admin /usr/sbin/aa-status OK
2026-10-11 19:38:08 admin /usr/bin/crontab -l OK
2026-10-11 15:38:18 admin /usr/sbin/lynis audit system OK
2026-10-11 16:57:55 admin /usr/bin/cscli decisions list OK
2026-10-11 14:28:38 admin /usr/bin/systemctl status fail2ban OK
2026-10-11 13:33:40 admin /usr/bin/apt update OK
2026-10-11 15:47:12 admin /usr/sbin/ufw status OK
2026-10-11 13:20:23 admin /usr/bin/tail -f /var/log/auth.log OK
2026-10-11 11:18:38 admin /usr/bin/docker ps OK
2026-10-11 11:50:43 admin /usr/sbin/fail2ban-client status OK
2026-10-11 15:43:32 admin /usr/bin/systemctl restart nginx OK
2026-10-11 16:33:31 admin /usr/bin/journalctl -u sshd OK
2026-10-11 16:20:18 admin /usr/sbin/aa-status OK
2026-10-11 13:24:59 admin /usr/bin/crontab -l OK
2026-10-11 08:58:30 admin /usr/sbin/lynis audit system OK
2026-10-11 06:29:40 admin /usr/bin/cscli decisions list OK
2026-10-11 07:58:38 admin /usr/bin/systemctl status fail2ban OK
2026-10-11 16:57:08 admin /usr/bin/apt update OK
2026-10-11 17:12:56 admin /usr/sbin/ufw status OK
2026-10-11 12:44:08 admin /usr/bin/tail -f /var/log/auth.log OK
2026-10-11 01:25:30 admin /usr/bin/docker ps OK
2026-10-11 09:10:08 admin /usr/sbin/fail2ban-client status OK
2026-10-11 08:29:38 admin /usr/bin/systemctl restart nginx OK
2026-10-11 00:12:15 admin /usr/bin/journalctl -u sshd OK
2026-10-10 21:21:34 admin /usr/sbin/aa-status OK
2026-10-11 15:08:50 admin /usr/bin/crontab -l OK
2026-10-10 20:47:44 admin /usr/sbin/lynis audit system OK
2026-10-10 22:04:08 admin /usr/bin/cscli decisions list OK
2026-10-10 18:50:26 admin /usr/bin/systemctl status fail2ban OK
2026-10-11 02:13:28 admin /usr/bin/apt update OK
2026-10-11 07:36:08 admin /usr/sbin/ufw status OK
2026-10-11 15:01:38 admin /usr/bin/tail -f /var/log/auth.log OK
2026-10-11 01:47:18 admin /usr/bin/docker ps OK
2026-10-11 13:31:26 admin /usr/sbin/fail2ban-client status OK
2026-10-11 14:08:44 admin /usr/bin/systemctl restart nginx OK
오늘 로그인 / 로그아웃 (3)
시간유형사용자IP / 호스트결과상태
2026-10-11 23:54:38 USER_LOGIN admin 203.0.113.20 OK 차단 안 됨
2026-10-11 13:30:55 USER_LOGIN admin 203.0.113.20 OK 차단 안 됨
2026-10-11 04:06:18 USER_LOGIN admin 203.0.113.20 OK 차단 안 됨
/var/log/audit/audit.log

ausearch가 일을 버겁게 만드는 자리의 Auditd Web UI

Linux의 감사 데몬은 여러분이 요청한 것만을, 그 이상은 하나도 기록하지 않습니다. 그래서 서버에서 가장 정확한 도구이면서 동시에 캐묻기에 가장 성가신 도구이기도 합니다. ausearch와 aureport는 잘 돌아가지만, 여러분이 이미 무엇을 찾는지 알고 그것을 찾아 주는 옵션도 기억한다고 전제합니다.

이 페이지는 지금 올라와 있는 감사 규칙, 감시 중인 경로와 시스템 호출, 그리고 종류·책임 프로세스·결과를 붙인 최신 사건들을 보여 줍니다. 올라와 있는 규칙을 보는 일은 사건을 보는 일만큼이나 무게가 있습니다. 빈 규칙 묶음이야말로 auditd가 돌아가는 듯 보이면서도 값어치 있는 것을 하나도 남기지 않는 가장 흔한 까닭이기 때문입니다.

이치에 닿는 출발 묶음은 변경에 대해 /etc/passwd와 /etc/shadow를, 편집에 대해 /etc/ssh/sshd_config를, 그리고 권한 상승용 실행 파일의 구동을 지켜봅니다. 이 넷은 침입이 대개 남기는 자취를 덮으면서도, 일상 업무의 잡음으로 로그를 파묻지 않습니다.