| Čas | Používateľ | IP / Hostiteľ | Terminál | Stav |
|---|---|---|---|---|
| 2026-10-12 00:40:27 | root | 198.51.100.12 |
— | Nezablokovaná |
| 2026-10-11 23:53:56 | root | 198.51.100.21 |
— | Nezablokovaná |
| 2026-10-11 22:09:01 | root | 198.51.100.12 |
— | Nezablokovaná |
| 2026-10-11 12:41:15 | root | 198.51.100.33 |
— | Nezablokovaná |
| 2026-10-11 15:35:55 | root | 198.51.100.24 |
— | Nezablokovaná |
| 2026-10-11 16:26:17 | root | 198.51.100.28 |
— | Nezablokovaná |
| 2026-10-11 19:56:27 | root | 198.51.100.31 |
— | Nezablokovaná |
| 2026-10-11 15:33:17 | root | 198.51.100.25 |
— | Nezablokovaná |
| 2026-10-09 18:26:51 | root | 198.51.100.29 |
— | Nezablokovaná |
| Čas | Používateľ | Príkaz | Výsledok |
|---|---|---|---|
| 2026-10-12 00:40:27 | admin | /usr/bin/systemctl status fail2ban |
OK |
| 2026-10-12 00:22:46 | admin | /usr/bin/apt update |
OK |
| 2026-10-11 23:09:39 | admin | /usr/sbin/ufw status |
OK |
| 2026-10-11 23:49:27 | admin | /usr/bin/tail -f /var/log/auth.log |
OK |
| 2026-10-11 21:37:15 | admin | /usr/bin/docker ps |
OK |
| 2026-10-11 22:55:47 | admin | /usr/sbin/fail2ban-client status |
OK |
| 2026-10-11 21:01:33 | admin | /usr/bin/systemctl restart nginx |
OK |
| 2026-10-11 20:07:48 | admin | /usr/bin/journalctl -u sshd |
OK |
| 2026-10-11 19:31:47 | admin | /usr/sbin/aa-status |
OK |
| 2026-10-11 22:09:06 | admin | /usr/bin/crontab -l |
OK |
| 2026-10-11 19:44:47 | admin | /usr/sbin/lynis audit system |
OK |
| 2026-10-11 21:22:38 | admin | /usr/bin/cscli decisions list |
OK |
| 2026-10-11 18:29:27 | admin | /usr/bin/systemctl status fail2ban |
OK |
| 2026-10-11 17:55:04 | admin | /usr/bin/apt update |
OK |
| 2026-10-11 13:17:43 | admin | /usr/sbin/ufw status |
OK |
| 2026-10-11 13:26:42 | admin | /usr/bin/tail -f /var/log/auth.log |
OK |
| 2026-10-11 15:22:35 | admin | /usr/bin/docker ps |
OK |
| 2026-10-11 15:07:33 | admin | /usr/sbin/fail2ban-client status |
OK |
| 2026-10-11 19:52:45 | admin | /usr/bin/systemctl restart nginx |
OK |
| 2026-10-11 20:52:08 | admin | /usr/bin/journalctl -u sshd |
OK |
| 2026-10-11 08:13:27 | admin | /usr/sbin/aa-status |
OK |
| 2026-10-11 14:01:21 | admin | /usr/bin/crontab -l |
OK |
| 2026-10-11 20:24:31 | admin | /usr/sbin/lynis audit system |
OK |
| 2026-10-11 16:48:57 | admin | /usr/bin/cscli decisions list |
OK |
| 2026-10-11 12:48:03 | admin | /usr/bin/systemctl status fail2ban |
OK |
| 2026-10-11 04:07:32 | admin | /usr/bin/apt update |
OK |
| 2026-10-11 10:13:21 | admin | /usr/sbin/ufw status |
OK |
| 2026-10-11 06:56:39 | admin | /usr/bin/tail -f /var/log/auth.log |
OK |
| 2026-10-11 11:21:03 | admin | /usr/bin/docker ps |
OK |
| 2026-10-11 11:06:31 | admin | /usr/sbin/fail2ban-client status |
OK |
| 2026-10-11 07:54:27 | admin | /usr/bin/systemctl restart nginx |
OK |
| 2026-10-11 10:57:24 | admin | /usr/bin/journalctl -u sshd |
OK |
| 2026-10-10 22:04:43 | admin | /usr/sbin/aa-status |
OK |
| 2026-10-11 06:00:39 | admin | /usr/bin/crontab -l |
OK |
| 2026-10-11 01:17:57 | admin | /usr/sbin/lynis audit system |
OK |
| 2026-10-11 14:51:17 | admin | /usr/bin/cscli decisions list |
OK |
| 2026-10-10 19:41:03 | admin | /usr/bin/systemctl status fail2ban |
OK |
| 2026-10-11 04:32:24 | admin | /usr/bin/apt update |
OK |
| 2026-10-10 19:01:25 | admin | /usr/sbin/ufw status |
OK |
| 2026-10-10 23:51:18 | admin | /usr/bin/tail -f /var/log/auth.log |
OK |
| 2026-10-11 06:35:47 | admin | /usr/bin/docker ps |
OK |
| Čas | Typ | Používateľ | IP / Hostiteľ | Výsledok | Stav |
|---|---|---|---|---|---|
| 2026-10-12 00:40:27 | USER_LOGIN | admin | 203.0.113.20 |
OK | Nezablokovaná |
| 2026-10-11 17:58:50 | USER_LOGIN | admin | 203.0.113.20 |
OK | Nezablokovaná |
| 2026-10-11 15:40:37 | USER_LOGIN | admin | 203.0.113.20 |
OK | Nezablokovaná |
| 2026-10-10 21:05:48 | USER_LOGIN | admin | 203.0.113.20 |
OK | Nezablokovaná |
| 2026-10-11 12:44:23 | USER_LOGIN | admin | 203.0.113.20 |
OK | Nezablokovaná |
Linuxový auditný démon zaznamenáva presne to, o čo ho požiadate, a nič navyše, čo z neho robí najpresnejší nástroj na serveri a najnepríjemnejší na vypytovanie. ausearch a aureport fungujú, ale predpokladajú, že už viete, čo hľadáte, a pamätáte si prepínač, ktorý to nájde.
Táto stránka ukazuje auditné pravidlá načítané práve teraz, sledované cesty a systémové volania a najnovšie udalosti s typom, zodpovedným procesom a výsledkom. Vidieť načítané pravidlá váži rovnako ako vidieť udalosti: prázdny súbor pravidiel je najčastejší dôvod, prečo auditd budí dojem, že beží, a pritom nezaznamenáva nič hodnotné.
Rozumný východiskový súbor sleduje /etc/passwd a /etc/shadow kvôli zmenám, /etc/ssh/sshd_config kvôli úpravám a spúšťanie binárok na zvýšenie oprávnení. Tieto štyri pokrývajú stopy, ktoré prieniky zvyčajne zanechávajú, bez toho aby log pochovali pod šumom bežnej práce.