Auditd

Auditd — systémový audit
Vyrovnávacia pamäť: 00:40:27 Obnoviť
Detected 9 login attempts from external IPs
Prihlásení dnes: 5  |  Sudo: 41  |  Zablokované: / 9  |  Používateľ: admin
Prihlásení dnes
5
Externé pokusy o prihlásenie
9
Sudo dnes
41
Log
14
Externé pokusy o prihlásenie (9)
ČasPoužívateľIP / HostiteľTerminálStav
2026-10-12 00:40:27 root 198.51.100.12 — Nezablokovaná
2026-10-11 23:53:56 root 198.51.100.21 — Nezablokovaná
2026-10-11 22:09:01 root 198.51.100.12 — Nezablokovaná
2026-10-11 12:41:15 root 198.51.100.33 — Nezablokovaná
2026-10-11 15:35:55 root 198.51.100.24 — Nezablokovaná
2026-10-11 16:26:17 root 198.51.100.28 — Nezablokovaná
2026-10-11 19:56:27 root 198.51.100.31 — Nezablokovaná
2026-10-11 15:33:17 root 198.51.100.25 — Nezablokovaná
2026-10-09 18:26:51 root 198.51.100.29 — Nezablokovaná
Sudo príkazy dnes 41 significant / 41 total
ČasPoužívateľPríkazVýsledok
2026-10-12 00:40:27 admin /usr/bin/systemctl status fail2ban OK
2026-10-12 00:22:46 admin /usr/bin/apt update OK
2026-10-11 23:09:39 admin /usr/sbin/ufw status OK
2026-10-11 23:49:27 admin /usr/bin/tail -f /var/log/auth.log OK
2026-10-11 21:37:15 admin /usr/bin/docker ps OK
2026-10-11 22:55:47 admin /usr/sbin/fail2ban-client status OK
2026-10-11 21:01:33 admin /usr/bin/systemctl restart nginx OK
2026-10-11 20:07:48 admin /usr/bin/journalctl -u sshd OK
2026-10-11 19:31:47 admin /usr/sbin/aa-status OK
2026-10-11 22:09:06 admin /usr/bin/crontab -l OK
2026-10-11 19:44:47 admin /usr/sbin/lynis audit system OK
2026-10-11 21:22:38 admin /usr/bin/cscli decisions list OK
2026-10-11 18:29:27 admin /usr/bin/systemctl status fail2ban OK
2026-10-11 17:55:04 admin /usr/bin/apt update OK
2026-10-11 13:17:43 admin /usr/sbin/ufw status OK
2026-10-11 13:26:42 admin /usr/bin/tail -f /var/log/auth.log OK
2026-10-11 15:22:35 admin /usr/bin/docker ps OK
2026-10-11 15:07:33 admin /usr/sbin/fail2ban-client status OK
2026-10-11 19:52:45 admin /usr/bin/systemctl restart nginx OK
2026-10-11 20:52:08 admin /usr/bin/journalctl -u sshd OK
2026-10-11 08:13:27 admin /usr/sbin/aa-status OK
2026-10-11 14:01:21 admin /usr/bin/crontab -l OK
2026-10-11 20:24:31 admin /usr/sbin/lynis audit system OK
2026-10-11 16:48:57 admin /usr/bin/cscli decisions list OK
2026-10-11 12:48:03 admin /usr/bin/systemctl status fail2ban OK
2026-10-11 04:07:32 admin /usr/bin/apt update OK
2026-10-11 10:13:21 admin /usr/sbin/ufw status OK
2026-10-11 06:56:39 admin /usr/bin/tail -f /var/log/auth.log OK
2026-10-11 11:21:03 admin /usr/bin/docker ps OK
2026-10-11 11:06:31 admin /usr/sbin/fail2ban-client status OK
2026-10-11 07:54:27 admin /usr/bin/systemctl restart nginx OK
2026-10-11 10:57:24 admin /usr/bin/journalctl -u sshd OK
2026-10-10 22:04:43 admin /usr/sbin/aa-status OK
2026-10-11 06:00:39 admin /usr/bin/crontab -l OK
2026-10-11 01:17:57 admin /usr/sbin/lynis audit system OK
2026-10-11 14:51:17 admin /usr/bin/cscli decisions list OK
2026-10-10 19:41:03 admin /usr/bin/systemctl status fail2ban OK
2026-10-11 04:32:24 admin /usr/bin/apt update OK
2026-10-10 19:01:25 admin /usr/sbin/ufw status OK
2026-10-10 23:51:18 admin /usr/bin/tail -f /var/log/auth.log OK
2026-10-11 06:35:47 admin /usr/bin/docker ps OK
Prihlásenia / odhlásenia dnes (5)
ČasTypPoužívateľIP / HostiteľVýsledokStav
2026-10-12 00:40:27 USER_LOGIN admin 203.0.113.20 OK Nezablokovaná
2026-10-11 17:58:50 USER_LOGIN admin 203.0.113.20 OK Nezablokovaná
2026-10-11 15:40:37 USER_LOGIN admin 203.0.113.20 OK Nezablokovaná
2026-10-10 21:05:48 USER_LOGIN admin 203.0.113.20 OK Nezablokovaná
2026-10-11 12:44:23 USER_LOGIN admin 203.0.113.20 OK Nezablokovaná
/var/log/audit/audit.log

Auditd Web UI tam, kde ausearch prácu sťažuje

Linuxový auditný démon zaznamenáva presne to, o čo ho požiadate, a nič navyše, čo z neho robí najpresnejší nástroj na serveri a najnepríjemnejší na vypytovanie. ausearch a aureport fungujú, ale predpokladajú, že už viete, čo hľadáte, a pamätáte si prepínač, ktorý to nájde.

Táto stránka ukazuje auditné pravidlá načítané práve teraz, sledované cesty a systémové volania a najnovšie udalosti s typom, zodpovedným procesom a výsledkom. Vidieť načítané pravidlá váži rovnako ako vidieť udalosti: prázdny súbor pravidiel je najčastejší dôvod, prečo auditd budí dojem, že beží, a pritom nezaznamenáva nič hodnotné.

Rozumný východiskový súbor sleduje /etc/passwd a /etc/shadow kvôli zmenám, /etc/ssh/sshd_config kvôli úpravám a spúšťanie binárok na zvýšenie oprávnení. Tieto štyri pokrývajú stopy, ktoré prieniky zvyčajne zanechávajú, bez toho aby log pochovali pod šumom bežnej práce.