Auditd

Auditd — sistemski audit
Keš: 23:54:38 Osveži
Detected 8 login attempts from external IPs
Prijava danas: 3  |  Sudo: 43  |  Blokirano: / 8  |  Korisnik: admin
Prijava danas
3
Spoljni pokušaji prijave
8
Sudo danas
43
Log
11
Spoljni pokušaji prijave (8)
VremeKorisnikIP / HostTerminalStatus
2026-10-11 23:54:38 root 198.51.100.26 — Nije blokiran
2026-10-11 20:16:54 root 198.51.100.27 — Nije blokiran
2026-10-11 22:15:26 root 198.51.100.12 — Nije blokiran
2026-10-11 07:13:29 root 198.51.100.12 — Nije blokiran
2026-10-11 02:27:38 root 198.51.100.25 — Nije blokiran
2026-10-11 16:10:08 root 198.51.100.27 — Nije blokiran
2026-10-11 00:06:14 root 198.51.100.35 — Nije blokiran
2026-10-11 07:15:16 root 198.51.100.11 — Nije blokiran
Sudo komande danas 43 significant / 43 total
VremeKorisnikKomandaRezultat
2026-10-11 23:54:38 admin /usr/bin/systemctl status fail2ban OK
2026-10-11 23:25:01 admin /usr/bin/apt update OK
2026-10-11 22:41:16 admin /usr/sbin/ufw status OK
2026-10-11 22:55:14 admin /usr/bin/tail -f /var/log/auth.log OK
2026-10-11 22:39:42 admin /usr/bin/docker ps OK
2026-10-11 22:33:38 admin /usr/sbin/fail2ban-client status OK
2026-10-11 20:37:56 admin /usr/bin/systemctl restart nginx OK
2026-10-11 20:48:47 admin /usr/bin/journalctl -u sshd OK
2026-10-11 21:22:06 admin /usr/sbin/aa-status OK
2026-10-11 19:38:08 admin /usr/bin/crontab -l OK
2026-10-11 15:38:18 admin /usr/sbin/lynis audit system OK
2026-10-11 16:57:55 admin /usr/bin/cscli decisions list OK
2026-10-11 14:28:38 admin /usr/bin/systemctl status fail2ban OK
2026-10-11 13:33:40 admin /usr/bin/apt update OK
2026-10-11 15:47:12 admin /usr/sbin/ufw status OK
2026-10-11 13:20:23 admin /usr/bin/tail -f /var/log/auth.log OK
2026-10-11 11:18:38 admin /usr/bin/docker ps OK
2026-10-11 11:50:43 admin /usr/sbin/fail2ban-client status OK
2026-10-11 15:43:32 admin /usr/bin/systemctl restart nginx OK
2026-10-11 16:33:31 admin /usr/bin/journalctl -u sshd OK
2026-10-11 16:20:18 admin /usr/sbin/aa-status OK
2026-10-11 13:24:59 admin /usr/bin/crontab -l OK
2026-10-11 08:58:30 admin /usr/sbin/lynis audit system OK
2026-10-11 06:29:40 admin /usr/bin/cscli decisions list OK
2026-10-11 07:58:38 admin /usr/bin/systemctl status fail2ban OK
2026-10-11 16:57:08 admin /usr/bin/apt update OK
2026-10-11 17:12:56 admin /usr/sbin/ufw status OK
2026-10-11 12:44:08 admin /usr/bin/tail -f /var/log/auth.log OK
2026-10-11 01:25:30 admin /usr/bin/docker ps OK
2026-10-11 09:10:08 admin /usr/sbin/fail2ban-client status OK
2026-10-11 08:29:38 admin /usr/bin/systemctl restart nginx OK
2026-10-11 00:12:15 admin /usr/bin/journalctl -u sshd OK
2026-10-10 21:21:34 admin /usr/sbin/aa-status OK
2026-10-11 15:08:50 admin /usr/bin/crontab -l OK
2026-10-10 20:47:44 admin /usr/sbin/lynis audit system OK
2026-10-10 22:04:08 admin /usr/bin/cscli decisions list OK
2026-10-10 18:50:26 admin /usr/bin/systemctl status fail2ban OK
2026-10-11 02:13:28 admin /usr/bin/apt update OK
2026-10-11 07:36:08 admin /usr/sbin/ufw status OK
2026-10-11 15:01:38 admin /usr/bin/tail -f /var/log/auth.log OK
2026-10-11 01:47:18 admin /usr/bin/docker ps OK
2026-10-11 13:31:26 admin /usr/sbin/fail2ban-client status OK
2026-10-11 14:08:44 admin /usr/bin/systemctl restart nginx OK
Prijave / odjave danas (3)
VremeTipKorisnikIP / HostRezultatStatus
2026-10-11 23:54:38 USER_LOGIN admin 203.0.113.20 OK Nije blokiran
2026-10-11 13:30:55 USER_LOGIN admin 203.0.113.20 OK Nije blokiran
2026-10-11 04:06:18 USER_LOGIN admin 203.0.113.20 OK Nije blokiran
/var/log/audit/audit.log

Auditd Web UI tamo gde ausearch otežava posao

Linux revizioni demon beleži tačno ono što od njega tražite i ništa više, što ga čini najpreciznijim alatom na serveru i najneprijatnijim za ispitivanje. ausearch i aureport rade, ali pretpostavljaju da već znate šta tražite i da se sećate prekidača koji to nalazi.

Ova stranica prikazuje reviziona pravila učitana u ovom trenutku, praćene putanje i sistemske pozive, kao i najnovije događaje sa tipom, odgovornim procesom i ishodom. Videti učitana pravila vredi koliko i videti događaje: prazan skup pravila je najčešći razlog zbog kog auditd deluje kao da radi, a ne beleži ništa vredno.

Razuman početni skup prati /etc/passwd i /etc/shadow zbog izmena, /etc/ssh/sshd_config zbog uređivanja i izvršavanje binarnih datoteka za podizanje privilegija. Ova četiri pokrivaju tragove koje upadi obično ostavljaju, bez zatrpavanja zapisa šumom svakodnevnog rada.