tech:notes_auditd
Ceci est une ancienne révision du document !
Notes auditd
Voir :
Install
apt-get install auditd audispd-plugins
Define Session Audit Rules To audit session creation and termination: /etc/audit/rules.d/audit.rules
-w /var/log/audit/audit.log -p wa -k session
To monitor user logins and logouts, you can add:
-a always,exit -F arch=b64 -S execve -k session -a always,exit -F arch=b32 -S execve -k session
tech/notes_auditd.1760813090.txt.gz · Dernière modification : de Jean-Baptiste
