Audit設定案内
1. AIXでRemote Logging設定
2. ファイル監査設定
3. Syslog module構成
4. PLURA ウェブでAuditフィルタ登録
5. PLURAでAuditフィルタ検出活用
参照
Last updated
Last updated
// 入力値追加
/usr/sbin/auditstream | auditpr -v | /usr/bin/logger -p local7.info &
find /etc -type f | awk ‘{printf(“%s:\n\tw = FILE_Write\n\n”,$1)}’ >> /etc/security/audit/objects
/usr/sbin/auditstream | /usr/sbin/auditselect -e “event == FILE_Write” | auditpr -hhelpPRtTc -v > /dev/console & /etc/hosts:
w = FILE_Write /etc/hosts:
w = W_@タグ名 W_@タグ名 = printf “%s_qubit” // 入力値追加
*.info @ログ取り込みサーバーIPアドレス
*.debug @ログ取り込みサーバーIPアドレス
…
*.debug;*.emerg;*.alert;*.crit;*.err;*.warning;*.notice;*.info;mail.none;auth.none /var/adm/syslog/syslog.log
#User.debug /var/adm/syslog/syslog.log rotate size 5m files 5