Auditd, Linux, Überwachung funktioniert nicht wie nötig

431
Leonardo de Python

Ich aktiviere TTY-Protokollierungsprotokolle. OS: CentOS7

echo "session required pam_tty_audit.so enable=*" >> /etc/pam.d/password-auth-ac 

Also, jetzt in Protokollen müssen alle Tastenanschläge sein, die Benutzer machen, die ich durchcheckte

aureport --tty 

Und da ist es aber sehr wenig und ich verstehe nicht wie es sich einloggt. Nach welchem ​​Prinzip gibt es Protokolle und andere nicht? Was muss ich zur Anpassung tun, protokolliert alle Befehle. Wie wird es richtig konfiguriert?

0

0 Antworten auf die Frage