tech:audit_modification_droits_systeme_de_fichier_avec_auditd
Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédente | |||
| tech:audit_modification_droits_systeme_de_fichier_avec_auditd [2025/10/23 10:15] – Jean-Baptiste | tech:audit_modification_droits_systeme_de_fichier_avec_auditd [2025/11/11 22:41] (Version actuelle) – Jean-Baptiste | ||
|---|---|---|---|
| Ligne 22: | Ligne 22: | ||
| Par défaut, vous ne pourrez pas arrêter ce service lorsqu’il s’exécute. Il y a donc lieu d’éditer le fichier de lancement du service ''/ | Par défaut, vous ne pourrez pas arrêter ce service lorsqu’il s’exécute. Il y a donc lieu d’éditer le fichier de lancement du service ''/ | ||
| - | <code ini / | + | '' |
| + | <code ini> | ||
| RefuseManualStop=no | RefuseManualStop=no | ||
| </ | </ | ||
| Ligne 36: | Ligne 37: | ||
| Sur CentOS 7, les règles doivent être ajoutées au fichier ''/ | Sur CentOS 7, les règles doivent être ajoutées au fichier ''/ | ||
| - | <code - / | + | '' |
| + | <code -> | ||
| # | # | ||
| -w / | -w / | ||
| Ligne 118: | Ligne 120: | ||
| Voici un exemple de configuration auditd qui cherche à enregistrer des actions pouvant | Voici un exemple de configuration auditd qui cherche à enregistrer des actions pouvant | ||
| être dignes d’intérêt (source : https:// | être dignes d’intérêt (source : https:// | ||
| - | <code - / | + | |
| + | '' | ||
| + | <code -> | ||
| # Exécution de insmod , rmmod et modprobe | # Exécution de insmod , rmmod et modprobe | ||
| -w / | -w / | ||
| Ligne 145: | Ligne 149: | ||
| systemctl restart auditd | systemctl restart auditd | ||
| </ | </ | ||
| + | |||
| == Pb | == Pb | ||
tech/audit_modification_droits_systeme_de_fichier_avec_auditd.1761207320.txt.gz · Dernière modification : de Jean-Baptiste
