| وقت | صارف | IP / ہوسٹ | ٹرمینل | اسٹیٹس |
|---|---|---|---|---|
| 2026-10-11 23:54:38 | root | 198.51.100.26 |
— | بلاک نہیں |
| 2026-10-11 20:16:54 | root | 198.51.100.27 |
— | بلاک نہیں |
| 2026-10-11 22:15:26 | root | 198.51.100.12 |
— | بلاک نہیں |
| 2026-10-11 07:13:29 | root | 198.51.100.12 |
— | بلاک نہیں |
| 2026-10-11 02:27:38 | root | 198.51.100.25 |
— | بلاک نہیں |
| 2026-10-11 16:10:08 | root | 198.51.100.27 |
— | بلاک نہیں |
| 2026-10-11 00:06:14 | root | 198.51.100.35 |
— | بلاک نہیں |
| 2026-10-11 07:15:16 | root | 198.51.100.11 |
— | بلاک نہیں |
| وقت | صارف | کمانڈ | نتیجہ |
|---|---|---|---|
| 2026-10-11 23:54:38 | admin | /usr/bin/systemctl status fail2ban |
OK |
| 2026-10-11 23:25:01 | admin | /usr/bin/apt update |
OK |
| 2026-10-11 22:41:16 | admin | /usr/sbin/ufw status |
OK |
| 2026-10-11 22:55:14 | admin | /usr/bin/tail -f /var/log/auth.log |
OK |
| 2026-10-11 22:39:42 | admin | /usr/bin/docker ps |
OK |
| 2026-10-11 22:33:38 | admin | /usr/sbin/fail2ban-client status |
OK |
| 2026-10-11 20:37:56 | admin | /usr/bin/systemctl restart nginx |
OK |
| 2026-10-11 20:48:47 | admin | /usr/bin/journalctl -u sshd |
OK |
| 2026-10-11 21:22:06 | admin | /usr/sbin/aa-status |
OK |
| 2026-10-11 19:38:08 | admin | /usr/bin/crontab -l |
OK |
| 2026-10-11 15:38:18 | admin | /usr/sbin/lynis audit system |
OK |
| 2026-10-11 16:57:55 | admin | /usr/bin/cscli decisions list |
OK |
| 2026-10-11 14:28:38 | admin | /usr/bin/systemctl status fail2ban |
OK |
| 2026-10-11 13:33:40 | admin | /usr/bin/apt update |
OK |
| 2026-10-11 15:47:12 | admin | /usr/sbin/ufw status |
OK |
| 2026-10-11 13:20:23 | admin | /usr/bin/tail -f /var/log/auth.log |
OK |
| 2026-10-11 11:18:38 | admin | /usr/bin/docker ps |
OK |
| 2026-10-11 11:50:43 | admin | /usr/sbin/fail2ban-client status |
OK |
| 2026-10-11 15:43:32 | admin | /usr/bin/systemctl restart nginx |
OK |
| 2026-10-11 16:33:31 | admin | /usr/bin/journalctl -u sshd |
OK |
| 2026-10-11 16:20:18 | admin | /usr/sbin/aa-status |
OK |
| 2026-10-11 13:24:59 | admin | /usr/bin/crontab -l |
OK |
| 2026-10-11 08:58:30 | admin | /usr/sbin/lynis audit system |
OK |
| 2026-10-11 06:29:40 | admin | /usr/bin/cscli decisions list |
OK |
| 2026-10-11 07:58:38 | admin | /usr/bin/systemctl status fail2ban |
OK |
| 2026-10-11 16:57:08 | admin | /usr/bin/apt update |
OK |
| 2026-10-11 17:12:56 | admin | /usr/sbin/ufw status |
OK |
| 2026-10-11 12:44:08 | admin | /usr/bin/tail -f /var/log/auth.log |
OK |
| 2026-10-11 01:25:30 | admin | /usr/bin/docker ps |
OK |
| 2026-10-11 09:10:08 | admin | /usr/sbin/fail2ban-client status |
OK |
| 2026-10-11 08:29:38 | admin | /usr/bin/systemctl restart nginx |
OK |
| 2026-10-11 00:12:15 | admin | /usr/bin/journalctl -u sshd |
OK |
| 2026-10-10 21:21:34 | admin | /usr/sbin/aa-status |
OK |
| 2026-10-11 15:08:50 | admin | /usr/bin/crontab -l |
OK |
| 2026-10-10 20:47:44 | admin | /usr/sbin/lynis audit system |
OK |
| 2026-10-10 22:04:08 | admin | /usr/bin/cscli decisions list |
OK |
| 2026-10-10 18:50:26 | admin | /usr/bin/systemctl status fail2ban |
OK |
| 2026-10-11 02:13:28 | admin | /usr/bin/apt update |
OK |
| 2026-10-11 07:36:08 | admin | /usr/sbin/ufw status |
OK |
| 2026-10-11 15:01:38 | admin | /usr/bin/tail -f /var/log/auth.log |
OK |
| 2026-10-11 01:47:18 | admin | /usr/bin/docker ps |
OK |
| 2026-10-11 13:31:26 | admin | /usr/sbin/fail2ban-client status |
OK |
| 2026-10-11 14:08:44 | admin | /usr/bin/systemctl restart nginx |
OK |
| وقت | قسم | صارف | IP / ہوسٹ | نتیجہ | اسٹیٹس |
|---|---|---|---|---|---|
| 2026-10-11 23:54:38 | USER_LOGIN | admin | 203.0.113.20 |
OK | بلاک نہیں |
| 2026-10-11 13:30:55 | USER_LOGIN | admin | 203.0.113.20 |
OK | بلاک نہیں |
| 2026-10-11 04:06:18 | USER_LOGIN | admin | 203.0.113.20 |
OK | بلاک نہیں |
Linux کا آڈٹ ڈیمن بالکل وہی درج کرتا ہے جو آپ اس سے کہیں، اس سے زیادہ کچھ نہیں، اور یہی اسے سرور کا سب سے درست اوزار اور پوچھ گچھ کے لیے سب سے ناخوشگوار اوزار بناتا ہے۔ ausearch اور aureport کام کرتے ہیں، مگر فرض کرتے ہیں کہ آپ پہلے ہی جانتے ہیں کیا ڈھونڈ رہے ہیں اور وہ سوئچ یاد ہے جو اسے تلاش کرتا ہے۔
یہ صفحہ اس وقت لادے گئے آڈٹ قواعد، زیرِ نگرانی راستے اور سسٹم کالز، اور تازہ ترین واقعات قسم، ذمہ دار پروسیس اور نتیجے کے ساتھ دکھاتا ہے۔ لادے گئے قواعد دیکھنا اتنا ہی وزن رکھتا ہے جتنا واقعات دیکھنا: خالی قواعد کا مجموعہ وہ سب سے عام وجہ ہے جس کے باعث auditd چلتا دکھائی دیتا ہے مگر کچھ قیمتی درج نہیں کرتا۔
ایک معقول ابتدائی مجموعہ تبدیلیوں کے لیے /etc/passwd اور /etc/shadow، ترامیم کے لیے /etc/ssh/sshd_config، اور اختیارات بڑھانے والی بائنریوں کے چلنے پر نظر رکھتا ہے۔ یہ چار وہ نشانات ڈھانپتے ہیں جو دراندازیاں عموماً چھوڑتی ہیں، اور لاگ کو روزمرہ کام کے شور تلے دفن نہیں کرتے۔