| Zaman | Kullanıcı | IP / Host | Terminal | Durum |
|---|---|---|---|---|
| 2026-10-11 23:54:38 | root | 198.51.100.26 |
— | Engellenmedi |
| 2026-10-11 20:16:54 | root | 198.51.100.27 |
— | Engellenmedi |
| 2026-10-11 22:15:26 | root | 198.51.100.12 |
— | Engellenmedi |
| 2026-10-11 07:13:29 | root | 198.51.100.12 |
— | Engellenmedi |
| 2026-10-11 02:27:38 | root | 198.51.100.25 |
— | Engellenmedi |
| 2026-10-11 16:10:08 | root | 198.51.100.27 |
— | Engellenmedi |
| 2026-10-11 00:06:14 | root | 198.51.100.35 |
— | Engellenmedi |
| 2026-10-11 07:15:16 | root | 198.51.100.11 |
— | Engellenmedi |
| Zaman | Kullanıcı | Komut | Sonuç |
|---|---|---|---|
| 2026-10-11 23:54:38 | admin | /usr/bin/systemctl status fail2ban |
OK |
| 2026-10-11 23:25:01 | admin | /usr/bin/apt update |
OK |
| 2026-10-11 22:41:16 | admin | /usr/sbin/ufw status |
OK |
| 2026-10-11 22:55:14 | admin | /usr/bin/tail -f /var/log/auth.log |
OK |
| 2026-10-11 22:39:42 | admin | /usr/bin/docker ps |
OK |
| 2026-10-11 22:33:38 | admin | /usr/sbin/fail2ban-client status |
OK |
| 2026-10-11 20:37:56 | admin | /usr/bin/systemctl restart nginx |
OK |
| 2026-10-11 20:48:47 | admin | /usr/bin/journalctl -u sshd |
OK |
| 2026-10-11 21:22:06 | admin | /usr/sbin/aa-status |
OK |
| 2026-10-11 19:38:08 | admin | /usr/bin/crontab -l |
OK |
| 2026-10-11 15:38:18 | admin | /usr/sbin/lynis audit system |
OK |
| 2026-10-11 16:57:55 | admin | /usr/bin/cscli decisions list |
OK |
| 2026-10-11 14:28:38 | admin | /usr/bin/systemctl status fail2ban |
OK |
| 2026-10-11 13:33:40 | admin | /usr/bin/apt update |
OK |
| 2026-10-11 15:47:12 | admin | /usr/sbin/ufw status |
OK |
| 2026-10-11 13:20:23 | admin | /usr/bin/tail -f /var/log/auth.log |
OK |
| 2026-10-11 11:18:38 | admin | /usr/bin/docker ps |
OK |
| 2026-10-11 11:50:43 | admin | /usr/sbin/fail2ban-client status |
OK |
| 2026-10-11 15:43:32 | admin | /usr/bin/systemctl restart nginx |
OK |
| 2026-10-11 16:33:31 | admin | /usr/bin/journalctl -u sshd |
OK |
| 2026-10-11 16:20:18 | admin | /usr/sbin/aa-status |
OK |
| 2026-10-11 13:24:59 | admin | /usr/bin/crontab -l |
OK |
| 2026-10-11 08:58:30 | admin | /usr/sbin/lynis audit system |
OK |
| 2026-10-11 06:29:40 | admin | /usr/bin/cscli decisions list |
OK |
| 2026-10-11 07:58:38 | admin | /usr/bin/systemctl status fail2ban |
OK |
| 2026-10-11 16:57:08 | admin | /usr/bin/apt update |
OK |
| 2026-10-11 17:12:56 | admin | /usr/sbin/ufw status |
OK |
| 2026-10-11 12:44:08 | admin | /usr/bin/tail -f /var/log/auth.log |
OK |
| 2026-10-11 01:25:30 | admin | /usr/bin/docker ps |
OK |
| 2026-10-11 09:10:08 | admin | /usr/sbin/fail2ban-client status |
OK |
| 2026-10-11 08:29:38 | admin | /usr/bin/systemctl restart nginx |
OK |
| 2026-10-11 00:12:15 | admin | /usr/bin/journalctl -u sshd |
OK |
| 2026-10-10 21:21:34 | admin | /usr/sbin/aa-status |
OK |
| 2026-10-11 15:08:50 | admin | /usr/bin/crontab -l |
OK |
| 2026-10-10 20:47:44 | admin | /usr/sbin/lynis audit system |
OK |
| 2026-10-10 22:04:08 | admin | /usr/bin/cscli decisions list |
OK |
| 2026-10-10 18:50:26 | admin | /usr/bin/systemctl status fail2ban |
OK |
| 2026-10-11 02:13:28 | admin | /usr/bin/apt update |
OK |
| 2026-10-11 07:36:08 | admin | /usr/sbin/ufw status |
OK |
| 2026-10-11 15:01:38 | admin | /usr/bin/tail -f /var/log/auth.log |
OK |
| 2026-10-11 01:47:18 | admin | /usr/bin/docker ps |
OK |
| 2026-10-11 13:31:26 | admin | /usr/sbin/fail2ban-client status |
OK |
| 2026-10-11 14:08:44 | admin | /usr/bin/systemctl restart nginx |
OK |
| Zaman | Tür | Kullanıcı | IP / Host | Sonuç | Durum |
|---|---|---|---|---|---|
| 2026-10-11 23:54:38 | USER_LOGIN | admin | 203.0.113.20 |
OK | Engellenmedi |
| 2026-10-11 13:30:55 | USER_LOGIN | admin | 203.0.113.20 |
OK | Engellenmedi |
| 2026-10-11 04:06:18 | USER_LOGIN | admin | 203.0.113.20 |
OK | Engellenmedi |
Linux denetim artalan süreci tam olarak istediğinizi kaydeder, fazlasını değil; bu da onu sunucudaki en kesin ve sorgulaması en tatsız araç yapar. ausearch ve aureport çalışır, ama ne aradığınızı zaten bildiğinizi ve onu bulan seçeneği hatırladığınızı varsayar.
Bu sayfa şu anda yüklü denetim kurallarını, izlenen yolları ve sistem çağrılarını, ayrıca en yeni olayları türü, sorumlu süreci ve sonucuyla birlikte gösterir. Yüklü kuralları görmek, olayları görmek kadar ağır basar: boş bir kural kümesi, auditd’nin çalışıyor gibi görünüp değerli hiçbir şey kaydetmemesinin en sık nedenidir.
Makul bir başlangıç kümesi /etc/passwd ve /etc/shadow dosyalarını değişikliğe karşı, /etc/ssh/sshd_config dosyasını düzenlemeye karşı ve ayrıcalık yükseltme ikili dosyalarının çalıştırılmasını izler. Bu dördü, sızmaların genelde bıraktığı izleri kapsar ve günlüğü sıradan işin gürültüsüne gömmez.