当前位置: 首页 > news >正文

Linux安全基线-audit审计规则配置7小项(CentOS8)

1.确保收集了修改日期和时间信息的事件
捕获已修改系统日期和/或时间的事件。并且将审核记录写入文件/var/log/audit.log,并用标识符“ time-change”标记记录
编辑/etc/audit/rules.d/audit.rules文件,并添加以下行:
-a always,exit -F arch=b64 -S adjtimex -S settimeofday -k time-change
-a always,exit -F arch=b32 -S adjtimex -S settimeofday -S stime -k time-change
-a always,exit -F arch=b64 -S clock_settime -k time-change
-a always,exit -F arch=b32 -S clock_settime -k time-change
-w /etc/localtime -p wa -k time-change
执行上述操作后,请重启audit服务:
# service auditd restart

2.确保收集了修改系统网络环境的事件
记录对网络环境文件或系统调用的更改。以下参数监视sethostname(设置系统主机名)或setdomainname(设置系统域名)系统调用,并在系统调用出口上写入审核事件。
编辑/etc/audit/rules.d/audit.rules文件,并添加以下行:
-a always,exit -F arch=b64 -S sethostname -S setdomainname -k system-locale
-a always,exit -F arch=b32 -S sethostname -S setdomainname -k system-locale
-w /etc/i

相关文章:

  • ES6知识点(1)
  • 基于 HTML5/CSS3 制作漂亮的登录页面
  • 【HBASE】Hbase的Shell操作
  • Visual Studio Code下C/C++开发环境的配置及使用
  • 昨天
  • 【Redis】Redis最佳实践:键值设计
  • OpenHD改造实现廉价高清数字图传(树莓派+PC)—(六)OSD和视频画面整合显示
  • 从0开始学c语言-33-动态内存管理
  • java详解队列
  • springboot - 2.7.3版本 - (八)ELK整合Kafka
  • uniCloud开发公众号:一、接收、解析、组装xml消息
  • YOLO系列目标检测算法-YOLOv1
  • JavaScript高级,ES6 笔记 第三天
  • 【雷达图】R语言绘制雷达图(ggradar),NBA季后赛数据为例
  • 机器学习笔记 - 在QT/PyTorch/C++ 中加载 TORCHSCRIPT 模型
  • [nginx文档翻译系列] 控制nginx
  • Android 初级面试者拾遗(前台界面篇)之 Activity 和 Fragment
  • es6
  • es6要点
  • exports和module.exports
  • GDB 调试 Mysql 实战(三)优先队列排序算法中的行记录长度统计是怎么来的(上)...
  • JavaScript的使用你知道几种?(上)
  • JS基础篇--通过JS生成由字母与数字组合的随机字符串
  • mysql中InnoDB引擎中页的概念
  • October CMS - 快速入门 9 Images And Galleries
  • SegmentFault 技术周刊 Vol.27 - Git 学习宝典:程序员走江湖必备
  • 海量大数据大屏分析展示一步到位:DataWorks数据服务+MaxCompute Lightning对接DataV最佳实践...
  • 经典排序算法及其 Java 实现
  • 排序算法学习笔记
  • 入职第二天:使用koa搭建node server是种怎样的体验
  • 扫描识别控件Dynamic Web TWAIN v12.2发布,改进SSL证书
  • 在 Chrome DevTools 中调试 JavaScript 入门
  • 你对linux中grep命令知道多少?
  • ​一文看懂数据清洗:缺失值、异常值和重复值的处理
  • # centos7下FFmpeg环境部署记录
  • (附源码)基于SSM多源异构数据关联技术构建智能校园-计算机毕设 64366
  • (三)终结任务
  • (一)SpringBoot3---尚硅谷总结
  • (转)Scala的“=”符号简介
  • (转)母版页和相对路径
  • (转载)Google Chrome调试JS
  • *1 计算机基础和操作系统基础及几大协议
  • .bat批处理(一):@echo off
  • .net core 源码_ASP.NET Core之Identity源码学习
  • .net 反编译_.net反编译的相关问题
  • .Net6使用WebSocket与前端进行通信
  • .sh
  • @transaction 提交事务_【读源码】剖析TCCTransaction事务提交实现细节
  • @Transactional注解下,循环取序列的值,但得到的值都相同的问题
  • [ vulhub漏洞复现篇 ] JBOSS AS 5.x/6.x反序列化远程代码执行漏洞CVE-2017-12149
  • [ 攻防演练演示篇 ] 利用通达OA 文件上传漏洞上传webshell获取主机权限
  • [<事务专题>]
  • [2016.7 Day.4] T1 游戏 [正解:二分图 偏解:奇葩贪心+模拟?(不知如何称呼不过居然比std还快)]
  • [AI]ChatGPT4 与 ChatGPT3.5 区别有多大
  • [C++进阶篇]STL中vector的使用