tech:audit_modification_droits_systeme_de_fichier_avec_auditd
Différences
Ci-dessous, les différences entre deux révisions de la page.
| Prochaine révision | Révision précédente | ||
| tech:audit_modification_droits_systeme_de_fichier_avec_auditd [2025/03/24 15:06] – créée - modification externe 127.0.0.1 | tech:audit_modification_droits_systeme_de_fichier_avec_auditd [2025/11/11 22:41] (Version actuelle) – Jean-Baptiste | ||
|---|---|---|---|
| Ligne 22: | Ligne 22: | ||
| Par défaut, vous ne pourrez pas arrêter ce service lorsqu’il s’exécute. Il y a donc lieu d’éditer le fichier de lancement du service ''/ | Par défaut, vous ne pourrez pas arrêter ce service lorsqu’il s’exécute. Il y a donc lieu d’éditer le fichier de lancement du service ''/ | ||
| - | <code ini / | + | '' |
| + | <code ini> | ||
| RefuseManualStop=no | RefuseManualStop=no | ||
| </ | </ | ||
| Ligne 36: | Ligne 37: | ||
| Sur CentOS 7, les règles doivent être ajoutées au fichier ''/ | Sur CentOS 7, les règles doivent être ajoutées au fichier ''/ | ||
| - | <code - / | + | '' |
| + | <code -> | ||
| # | # | ||
| -w / | -w / | ||
| Ligne 64: | Ligne 66: | ||
| <code bash> | <code bash> | ||
| ausearch --start 01/12/20 -m user_end --raw | aureport | ausearch --start 01/12/20 -m user_end --raw | aureport | ||
| + | </ | ||
| + | |||
| + | Autres | ||
| + | <code bash> | ||
| + | aureport --start today --event --summary -i | ||
| </ | </ | ||
| Ligne 113: | Ligne 120: | ||
| Voici un exemple de configuration auditd qui cherche à enregistrer des actions pouvant | Voici un exemple de configuration auditd qui cherche à enregistrer des actions pouvant | ||
| être dignes d’intérêt (source : https:// | être dignes d’intérêt (source : https:// | ||
| - | <code - / | + | |
| + | '' | ||
| + | <code -> | ||
| # Exécution de insmod , rmmod et modprobe | # Exécution de insmod , rmmod et modprobe | ||
| -w / | -w / | ||
| Ligne 140: | Ligne 149: | ||
| systemctl restart auditd | systemctl restart auditd | ||
| </ | </ | ||
| + | |||
| == Pb | == Pb | ||
tech/audit_modification_droits_systeme_de_fichier_avec_auditd.1742825205.txt.gz · Dernière modification : de 127.0.0.1
