Auditd

Auditd — sistemski audit
Keš: 23:33:48 Osveži
Detected 8 login attempts from external IPs
Prijava danas: 3  |  Sudo: 28  |  Blokirano: / 8  |  Korisnik: admin
Prijava danas
3
Spoljni pokušaji prijave
8
Sudo danas
28
Log
11
Spoljni pokušaji prijave (8)
VremeKorisnikIP / HostTerminalStatus
2026-10-11 23:33:48 root 198.51.100.33 — Nije blokiran
2026-10-11 16:56:58 root 198.51.100.27 — Nije blokiran
2026-10-11 17:56:34 root 198.51.100.19 — Nije blokiran
2026-10-11 10:40:21 root 198.51.100.21 — Nije blokiran
2026-10-11 10:03:12 root 198.51.100.32 — Nije blokiran
2026-10-10 23:08:23 root 198.51.100.27 — Nije blokiran
2026-10-11 14:59:30 root 198.51.100.16 — Nije blokiran
2026-10-10 17:26:03 root 198.51.100.27 — Nije blokiran
Sudo komande danas 28 significant / 28 total
VremeKorisnikKomandaRezultat
2026-10-11 23:33:48 admin /usr/bin/systemctl status fail2ban OK
2026-10-11 22:44:54 admin /usr/bin/apt update OK
2026-10-11 22:53:52 admin /usr/sbin/ufw status OK
2026-10-11 22:45:21 admin /usr/bin/tail -f /var/log/auth.log OK
2026-10-11 22:22:56 admin /usr/bin/docker ps OK
2026-10-11 19:53:58 admin /usr/sbin/fail2ban-client status OK
2026-10-11 18:40:18 admin /usr/bin/systemctl restart nginx OK
2026-10-11 19:21:20 admin /usr/bin/journalctl -u sshd OK
2026-10-11 18:23:24 admin /usr/sbin/aa-status OK
2026-10-11 18:08:27 admin /usr/bin/crontab -l OK
2026-10-11 19:20:08 admin /usr/sbin/lynis audit system OK
2026-10-11 20:15:59 admin /usr/bin/cscli decisions list OK
2026-10-11 17:13:24 admin /usr/bin/systemctl status fail2ban OK
2026-10-11 20:30:04 admin /usr/bin/apt update OK
2026-10-11 20:27:50 admin /usr/sbin/ufw status OK
2026-10-11 18:18:48 admin /usr/bin/tail -f /var/log/auth.log OK
2026-10-11 17:31:24 admin /usr/bin/docker ps OK
2026-10-11 15:54:48 admin /usr/sbin/fail2ban-client status OK
2026-10-11 19:29:36 admin /usr/bin/systemctl restart nginx OK
2026-10-11 16:02:52 admin /usr/bin/journalctl -u sshd OK
2026-10-11 16:31:48 admin /usr/sbin/aa-status OK
2026-10-11 13:38:27 admin /usr/bin/crontab -l OK
2026-10-11 09:45:52 admin /usr/sbin/lynis audit system OK
2026-10-11 12:51:20 admin /usr/bin/cscli decisions list OK
2026-10-11 07:55:48 admin /usr/bin/systemctl status fail2ban OK
2026-10-11 09:44:13 admin /usr/bin/apt update OK
2026-10-11 02:21:58 admin /usr/sbin/ufw status OK
2026-10-11 07:10:06 admin /usr/bin/tail -f /var/log/auth.log OK
Prijave / odjave danas (3)
VremeTipKorisnikIP / HostRezultatStatus
2026-10-11 23:33:48 USER_LOGIN admin 203.0.113.20 OK Nije blokiran
2026-10-11 19:34:47 USER_LOGIN admin 203.0.113.20 OK Nije blokiran
2026-10-11 04:49:58 USER_LOGIN admin 203.0.113.20 OK Nije blokiran
/var/log/audit/audit.log

Auditd Web UI tamo gde ausearch otežava posao

Linux revizioni demon beleži tačno ono što od njega tražite i ništa više, što ga čini najpreciznijim alatom na serveru i najneprijatnijim za ispitivanje. ausearch i aureport rade, ali pretpostavljaju da već znate šta tražite i da se sećate prekidača koji to nalazi.

Ova stranica prikazuje reviziona pravila učitana u ovom trenutku, praćene putanje i sistemske pozive, kao i najnovije događaje sa tipom, odgovornim procesom i ishodom. Videti učitana pravila vredi koliko i videti događaje: prazan skup pravila je najčešći razlog zbog kog auditd deluje kao da radi, a ne beleži ništa vredno.

Razuman početni skup prati /etc/passwd i /etc/shadow zbog izmena, /etc/ssh/sshd_config zbog uređivanja i izvršavanje binarnih datoteka za podizanje privilegija. Ova četiri pokrivaju tragove koje upadi obično ostavljaju, bez zatrpavanja zapisa šumom svakodnevnog rada.