Auditd

auditd — audit de sistem
Cache: 23:54:38 Actualizează
Detected 8 login attempts from external IPs
Autentificări azi: 3  |  Sudo: 43  |  Blocat: / 8  |  Utilizator: admin
Autentificări azi
3
Încercări externe de autentificare
8
Sudo azi
43
Log
11
Încercări externe de autentificare (8)
TimpUtilizatorIP / GazdăTerminalStare
2026-10-11 23:54:38 root 198.51.100.26 — Neblocat
2026-10-11 20:16:54 root 198.51.100.27 — Neblocat
2026-10-11 22:15:26 root 198.51.100.12 — Neblocat
2026-10-11 07:13:29 root 198.51.100.12 — Neblocat
2026-10-11 02:27:38 root 198.51.100.25 — Neblocat
2026-10-11 16:10:08 root 198.51.100.27 — Neblocat
2026-10-11 00:06:14 root 198.51.100.35 — Neblocat
2026-10-11 07:15:16 root 198.51.100.11 — Neblocat
Comenzi sudo azi 43 significant / 43 total
TimpUtilizatorComandăRezultat
2026-10-11 23:54:38 admin /usr/bin/systemctl status fail2ban OK
2026-10-11 23:25:01 admin /usr/bin/apt update OK
2026-10-11 22:41:16 admin /usr/sbin/ufw status OK
2026-10-11 22:55:14 admin /usr/bin/tail -f /var/log/auth.log OK
2026-10-11 22:39:42 admin /usr/bin/docker ps OK
2026-10-11 22:33:38 admin /usr/sbin/fail2ban-client status OK
2026-10-11 20:37:56 admin /usr/bin/systemctl restart nginx OK
2026-10-11 20:48:47 admin /usr/bin/journalctl -u sshd OK
2026-10-11 21:22:06 admin /usr/sbin/aa-status OK
2026-10-11 19:38:08 admin /usr/bin/crontab -l OK
2026-10-11 15:38:18 admin /usr/sbin/lynis audit system OK
2026-10-11 16:57:55 admin /usr/bin/cscli decisions list OK
2026-10-11 14:28:38 admin /usr/bin/systemctl status fail2ban OK
2026-10-11 13:33:40 admin /usr/bin/apt update OK
2026-10-11 15:47:12 admin /usr/sbin/ufw status OK
2026-10-11 13:20:23 admin /usr/bin/tail -f /var/log/auth.log OK
2026-10-11 11:18:38 admin /usr/bin/docker ps OK
2026-10-11 11:50:43 admin /usr/sbin/fail2ban-client status OK
2026-10-11 15:43:32 admin /usr/bin/systemctl restart nginx OK
2026-10-11 16:33:31 admin /usr/bin/journalctl -u sshd OK
2026-10-11 16:20:18 admin /usr/sbin/aa-status OK
2026-10-11 13:24:59 admin /usr/bin/crontab -l OK
2026-10-11 08:58:30 admin /usr/sbin/lynis audit system OK
2026-10-11 06:29:40 admin /usr/bin/cscli decisions list OK
2026-10-11 07:58:38 admin /usr/bin/systemctl status fail2ban OK
2026-10-11 16:57:08 admin /usr/bin/apt update OK
2026-10-11 17:12:56 admin /usr/sbin/ufw status OK
2026-10-11 12:44:08 admin /usr/bin/tail -f /var/log/auth.log OK
2026-10-11 01:25:30 admin /usr/bin/docker ps OK
2026-10-11 09:10:08 admin /usr/sbin/fail2ban-client status OK
2026-10-11 08:29:38 admin /usr/bin/systemctl restart nginx OK
2026-10-11 00:12:15 admin /usr/bin/journalctl -u sshd OK
2026-10-10 21:21:34 admin /usr/sbin/aa-status OK
2026-10-11 15:08:50 admin /usr/bin/crontab -l OK
2026-10-10 20:47:44 admin /usr/sbin/lynis audit system OK
2026-10-10 22:04:08 admin /usr/bin/cscli decisions list OK
2026-10-10 18:50:26 admin /usr/bin/systemctl status fail2ban OK
2026-10-11 02:13:28 admin /usr/bin/apt update OK
2026-10-11 07:36:08 admin /usr/sbin/ufw status OK
2026-10-11 15:01:38 admin /usr/bin/tail -f /var/log/auth.log OK
2026-10-11 01:47:18 admin /usr/bin/docker ps OK
2026-10-11 13:31:26 admin /usr/sbin/fail2ban-client status OK
2026-10-11 14:08:44 admin /usr/bin/systemctl restart nginx OK
Autentificări / deconectări azi (3)
TimpTipUtilizatorIP / GazdăRezultatStare
2026-10-11 23:54:38 USER_LOGIN admin 203.0.113.20 OK Neblocat
2026-10-11 13:30:55 USER_LOGIN admin 203.0.113.20 OK Neblocat
2026-10-11 04:06:18 USER_LOGIN admin 203.0.113.20 OK Neblocat
/var/log/audit/audit.log

Un Auditd Web UI acolo unde ausearch îngreunează munca

Demonul de audit Linux înregistrează exact ce îi ceri și nimic mai mult, ceea ce îl face cel mai precis instrument de pe server și cel mai neplăcut de interogat. ausearch și aureport funcționează, dar presupun că știți deja ce căutați și vă amintiți opțiunea care găsește acel lucru.

Pagina arată regulile de audit încărcate în acest moment, căile și apelurile de sistem urmărite, precum și cele mai recente evenimente cu tipul, procesul responsabil și rezultatul. Vederea regulilor încărcate contează la fel de mult ca vederea evenimentelor: un set gol de reguli este cel mai frecvent motiv pentru care auditd pare că rulează fără să înregistreze ceva de valoare.

Un set inițial rezonabil urmărește /etc/passwd și /etc/shadow pentru modificări, /etc/ssh/sshd_config pentru editări și execuția binarelor de ridicare a privilegiilor. Cele patru acoperă urmele pe care intruziunile le lasă de obicei, fără să îngroape jurnalul în zgomotul muncii obișnuite.