Auditd

auditd — سسٹم آڈٹ
کیش: 23:54:38 تازہ کریں
Detected 8 login attempts from external IPs
آج کے لاگ اِن: 3  |  Sudo: 43  |  بلاک شدہ: / 8  |  صارف: admin
آج کے لاگ اِن
3
بیرونی لاگ اِن کوششیں
8
آج Sudo
43
Log
11
بیرونی لاگ اِن کوششیں (8)
وقتصارفIP / ہوسٹٹرمینلاسٹیٹس
2026-10-11 23:54:38 root 198.51.100.26 — بلاک نہیں
2026-10-11 20:16:54 root 198.51.100.27 — بلاک نہیں
2026-10-11 22:15:26 root 198.51.100.12 — بلاک نہیں
2026-10-11 07:13:29 root 198.51.100.12 — بلاک نہیں
2026-10-11 02:27:38 root 198.51.100.25 — بلاک نہیں
2026-10-11 16:10:08 root 198.51.100.27 — بلاک نہیں
2026-10-11 00:06:14 root 198.51.100.35 — بلاک نہیں
2026-10-11 07:15:16 root 198.51.100.11 — بلاک نہیں
آج Sudo کمانڈز 43 significant / 43 total
وقتصارفکمانڈنتیجہ
2026-10-11 23:54:38 admin /usr/bin/systemctl status fail2ban OK
2026-10-11 23:25:01 admin /usr/bin/apt update OK
2026-10-11 22:41:16 admin /usr/sbin/ufw status OK
2026-10-11 22:55:14 admin /usr/bin/tail -f /var/log/auth.log OK
2026-10-11 22:39:42 admin /usr/bin/docker ps OK
2026-10-11 22:33:38 admin /usr/sbin/fail2ban-client status OK
2026-10-11 20:37:56 admin /usr/bin/systemctl restart nginx OK
2026-10-11 20:48:47 admin /usr/bin/journalctl -u sshd OK
2026-10-11 21:22:06 admin /usr/sbin/aa-status OK
2026-10-11 19:38:08 admin /usr/bin/crontab -l OK
2026-10-11 15:38:18 admin /usr/sbin/lynis audit system OK
2026-10-11 16:57:55 admin /usr/bin/cscli decisions list OK
2026-10-11 14:28:38 admin /usr/bin/systemctl status fail2ban OK
2026-10-11 13:33:40 admin /usr/bin/apt update OK
2026-10-11 15:47:12 admin /usr/sbin/ufw status OK
2026-10-11 13:20:23 admin /usr/bin/tail -f /var/log/auth.log OK
2026-10-11 11:18:38 admin /usr/bin/docker ps OK
2026-10-11 11:50:43 admin /usr/sbin/fail2ban-client status OK
2026-10-11 15:43:32 admin /usr/bin/systemctl restart nginx OK
2026-10-11 16:33:31 admin /usr/bin/journalctl -u sshd OK
2026-10-11 16:20:18 admin /usr/sbin/aa-status OK
2026-10-11 13:24:59 admin /usr/bin/crontab -l OK
2026-10-11 08:58:30 admin /usr/sbin/lynis audit system OK
2026-10-11 06:29:40 admin /usr/bin/cscli decisions list OK
2026-10-11 07:58:38 admin /usr/bin/systemctl status fail2ban OK
2026-10-11 16:57:08 admin /usr/bin/apt update OK
2026-10-11 17:12:56 admin /usr/sbin/ufw status OK
2026-10-11 12:44:08 admin /usr/bin/tail -f /var/log/auth.log OK
2026-10-11 01:25:30 admin /usr/bin/docker ps OK
2026-10-11 09:10:08 admin /usr/sbin/fail2ban-client status OK
2026-10-11 08:29:38 admin /usr/bin/systemctl restart nginx OK
2026-10-11 00:12:15 admin /usr/bin/journalctl -u sshd OK
2026-10-10 21:21:34 admin /usr/sbin/aa-status OK
2026-10-11 15:08:50 admin /usr/bin/crontab -l OK
2026-10-10 20:47:44 admin /usr/sbin/lynis audit system OK
2026-10-10 22:04:08 admin /usr/bin/cscli decisions list OK
2026-10-10 18:50:26 admin /usr/bin/systemctl status fail2ban OK
2026-10-11 02:13:28 admin /usr/bin/apt update OK
2026-10-11 07:36:08 admin /usr/sbin/ufw status OK
2026-10-11 15:01:38 admin /usr/bin/tail -f /var/log/auth.log OK
2026-10-11 01:47:18 admin /usr/bin/docker ps OK
2026-10-11 13:31:26 admin /usr/sbin/fail2ban-client status OK
2026-10-11 14:08:44 admin /usr/bin/systemctl restart nginx OK
آج کے لاگ اِن / لاگ آؤٹ (3)
وقتقسمصارفIP / ہوسٹنتیجہاسٹیٹس
2026-10-11 23:54:38 USER_LOGIN admin 203.0.113.20 OK بلاک نہیں
2026-10-11 13:30:55 USER_LOGIN admin 203.0.113.20 OK بلاک نہیں
2026-10-11 04:06:18 USER_LOGIN admin 203.0.113.20 OK بلاک نہیں
/var/log/audit/audit.log

‏Auditd Web UI وہاں جہاں ausearch کام مشکل بناتا ہے

‏Linux کا آڈٹ ڈیمن بالکل وہی درج کرتا ہے جو آپ اس سے کہیں، اس سے زیادہ کچھ نہیں، اور یہی اسے سرور کا سب سے درست اوزار اور پوچھ گچھ کے لیے سب سے ناخوشگوار اوزار بناتا ہے۔ ‏ausearch اور aureport کام کرتے ہیں، مگر فرض کرتے ہیں کہ آپ پہلے ہی جانتے ہیں کیا ڈھونڈ رہے ہیں اور وہ سوئچ یاد ہے جو اسے تلاش کرتا ہے۔

یہ صفحہ اس وقت لادے گئے آڈٹ قواعد، زیرِ نگرانی راستے اور سسٹم کالز، اور تازہ ترین واقعات قسم، ذمہ دار پروسیس اور نتیجے کے ساتھ دکھاتا ہے۔ لادے گئے قواعد دیکھنا اتنا ہی وزن رکھتا ہے جتنا واقعات دیکھنا: خالی قواعد کا مجموعہ وہ سب سے عام وجہ ہے جس کے باعث auditd چلتا دکھائی دیتا ہے مگر کچھ قیمتی درج نہیں کرتا۔

ایک معقول ابتدائی مجموعہ تبدیلیوں کے لیے /etc/passwd اور /etc/shadow، ترامیم کے لیے /etc/ssh/sshd_config، اور اختیارات بڑھانے والی بائنریوں کے چلنے پر نظر رکھتا ہے۔ یہ چار وہ نشانات ڈھانپتے ہیں جو دراندازیاں عموماً چھوڑتی ہیں، اور لاگ کو روزمرہ کام کے شور تلے دفن نہیں کرتے۔