07. Аудит событий системы

Аватар автора
UNIversal Computer Systems
Помощь каналу: 2200 0303 2574 9167 - внучке на вкусняшки Цель: получить представление о подсистеме аудита Задачи: – ознакомиться с journalctl (для большинства Linux-based систем на systemd); – ознакомиться с инструментами аудита систем Alt; – получить представление об инструментах и утилитах аудита. Практические задания 1. Запустить подготовленную виртуальную машину с AltLinux системой 2. Отработать просмотр журналов journalctl 3. Просмотреть журналы сервисов 4. Отработать просмотр журналов в реальном времени 5. Отработать просмотр журналов загрузки 6. Отработать фильтры по дате 7. Отработать просмотр журналов ядра 8. Настроить максимальный размер журналов 1Гб и время хранения - 1 год 9. Установить пакет alterator-audit на систему с GUI 10. Опробовать работоспособность и возможности аудита 00:00 Заставка 00:06 Цель и задачи 00:58 Запуск серверной системы 01:52 journalctl 02:45 Журналы сервисов 03:55 Журналы в реальном времени 04:49 Журналы загрузки 05:50 Фильтры по дате 07:21 Журналы ядра 07:52 Параметры хранения 09:34 alterator-audit 13:31 Заставка

0/0


0/0

0/0

0/0