auditd

auditd — sistem denetimi
Önbellek: 23:54:38 Yenile
Detected 8 login attempts from external IPs
Bugünkü girişler: 3  |  Sudo: 43  |  Engellendi: / 8  |  Kullanıcı: admin
Bugünkü girişler
3
Dış giriş denemeleri
8
Bugün sudo
43
Log
11
Dış giriş denemeleri (8)
ZamanKullanıcıIP / HostTerminalDurum
2026-10-11 23:54:38 root 198.51.100.26 — Engellenmedi
2026-10-11 20:16:54 root 198.51.100.27 — Engellenmedi
2026-10-11 22:15:26 root 198.51.100.12 — Engellenmedi
2026-10-11 07:13:29 root 198.51.100.12 — Engellenmedi
2026-10-11 02:27:38 root 198.51.100.25 — Engellenmedi
2026-10-11 16:10:08 root 198.51.100.27 — Engellenmedi
2026-10-11 00:06:14 root 198.51.100.35 — Engellenmedi
2026-10-11 07:15:16 root 198.51.100.11 — Engellenmedi
Bugünkü sudo komutları 43 significant / 43 total
ZamanKullanıcıKomutSonuç
2026-10-11 23:54:38 admin /usr/bin/systemctl status fail2ban OK
2026-10-11 23:25:01 admin /usr/bin/apt update OK
2026-10-11 22:41:16 admin /usr/sbin/ufw status OK
2026-10-11 22:55:14 admin /usr/bin/tail -f /var/log/auth.log OK
2026-10-11 22:39:42 admin /usr/bin/docker ps OK
2026-10-11 22:33:38 admin /usr/sbin/fail2ban-client status OK
2026-10-11 20:37:56 admin /usr/bin/systemctl restart nginx OK
2026-10-11 20:48:47 admin /usr/bin/journalctl -u sshd OK
2026-10-11 21:22:06 admin /usr/sbin/aa-status OK
2026-10-11 19:38:08 admin /usr/bin/crontab -l OK
2026-10-11 15:38:18 admin /usr/sbin/lynis audit system OK
2026-10-11 16:57:55 admin /usr/bin/cscli decisions list OK
2026-10-11 14:28:38 admin /usr/bin/systemctl status fail2ban OK
2026-10-11 13:33:40 admin /usr/bin/apt update OK
2026-10-11 15:47:12 admin /usr/sbin/ufw status OK
2026-10-11 13:20:23 admin /usr/bin/tail -f /var/log/auth.log OK
2026-10-11 11:18:38 admin /usr/bin/docker ps OK
2026-10-11 11:50:43 admin /usr/sbin/fail2ban-client status OK
2026-10-11 15:43:32 admin /usr/bin/systemctl restart nginx OK
2026-10-11 16:33:31 admin /usr/bin/journalctl -u sshd OK
2026-10-11 16:20:18 admin /usr/sbin/aa-status OK
2026-10-11 13:24:59 admin /usr/bin/crontab -l OK
2026-10-11 08:58:30 admin /usr/sbin/lynis audit system OK
2026-10-11 06:29:40 admin /usr/bin/cscli decisions list OK
2026-10-11 07:58:38 admin /usr/bin/systemctl status fail2ban OK
2026-10-11 16:57:08 admin /usr/bin/apt update OK
2026-10-11 17:12:56 admin /usr/sbin/ufw status OK
2026-10-11 12:44:08 admin /usr/bin/tail -f /var/log/auth.log OK
2026-10-11 01:25:30 admin /usr/bin/docker ps OK
2026-10-11 09:10:08 admin /usr/sbin/fail2ban-client status OK
2026-10-11 08:29:38 admin /usr/bin/systemctl restart nginx OK
2026-10-11 00:12:15 admin /usr/bin/journalctl -u sshd OK
2026-10-10 21:21:34 admin /usr/sbin/aa-status OK
2026-10-11 15:08:50 admin /usr/bin/crontab -l OK
2026-10-10 20:47:44 admin /usr/sbin/lynis audit system OK
2026-10-10 22:04:08 admin /usr/bin/cscli decisions list OK
2026-10-10 18:50:26 admin /usr/bin/systemctl status fail2ban OK
2026-10-11 02:13:28 admin /usr/bin/apt update OK
2026-10-11 07:36:08 admin /usr/sbin/ufw status OK
2026-10-11 15:01:38 admin /usr/bin/tail -f /var/log/auth.log OK
2026-10-11 01:47:18 admin /usr/bin/docker ps OK
2026-10-11 13:31:26 admin /usr/sbin/fail2ban-client status OK
2026-10-11 14:08:44 admin /usr/bin/systemctl restart nginx OK
Bugünkü girişler / çıkışlar (3)
ZamanTürKullanıcıIP / HostSonuçDurum
2026-10-11 23:54:38 USER_LOGIN admin 203.0.113.20 OK Engellenmedi
2026-10-11 13:30:55 USER_LOGIN admin 203.0.113.20 OK Engellenmedi
2026-10-11 04:06:18 USER_LOGIN admin 203.0.113.20 OK Engellenmedi
/var/log/audit/audit.log

ausearch’ün işi zorlaştırdığı yerde bir Auditd Web UI

Linux denetim artalan süreci tam olarak istediğinizi kaydeder, fazlasını değil; bu da onu sunucudaki en kesin ve sorgulaması en tatsız araç yapar. ausearch ve aureport çalışır, ama ne aradığınızı zaten bildiğinizi ve onu bulan seçeneği hatırladığınızı varsayar.

Bu sayfa şu anda yüklü denetim kurallarını, izlenen yolları ve sistem çağrılarını, ayrıca en yeni olayları türü, sorumlu süreci ve sonucuyla birlikte gösterir. Yüklü kuralları görmek, olayları görmek kadar ağır basar: boş bir kural kümesi, auditd’nin çalışıyor gibi görünüp değerli hiçbir şey kaydetmemesinin en sık nedenidir.

Makul bir başlangıç kümesi /etc/passwd ve /etc/shadow dosyalarını değişikliğe karşı, /etc/ssh/sshd_config dosyasını düzenlemeye karşı ve ayrıcalık yükseltme ikili dosyalarının çalıştırılmasını izler. Bu dördü, sızmaların genelde bıraktığı izleri kapsar ve günlüğü sıradan işin gürültüsüne gömmez.