Добро пожаловать, Гость. Пожалуйста авторизуйтесь здесь.
FGHIGate на GaNJa NeTWoRK ST@Ti0N - Просмотр сообщения в эхоконференции RU.LINUX
Введите FGHI ссылку:


Присутствуют сообщения из эхоконференции RU.LINUX с датами от 24 Jan 02 06:01:34 до 23 Aug 24 12:51:58, всего сообщений: 8555
Ответить на сообщение К списку сообщений Предыдущее сообщение Следующее сообщение
= Сообщение: 3330 из 8555 ========================================= RU.LINUX =
От   : Michael Dukelsky                 2:5020/1042        27 Oct 16 10:49:36
Кому : All                                                 27 Oct 16 10:49:36
Тема : auditd
FGHI : area://RU.LINUX?msgid=2:5020/1042+5811b69a
= Кодировка сообщения определена как: CP866 ==================================
==============================================================================
Привет, All!

Для чтения логов у меня используется ossec. Когда в логах появляется что-то, что может мне быть интересно, она присылает мне письмо. К сожалению, читать audit.log эта программа толком не умеет. Чем вы пользуетесь для автоматизированного чтения audit.log? Я, конечно, не имею в виду программы типа ausearch/aureport для ручного чтения.

Интересует также, какие именно события вы отслеживаете по audit.log?

Желаю успехов, All!
За сим откланиваюсь, Michael.

... node (at) f1042 (dot) ru
--- GoldED+/LNX 1.1.5-b20151128
* Origin: ==<<.f1042.ru.>>== (2:5020/1042)

К главной странице гейта
Powered by NoSFeRaTU`s FGHIGate
Открытие страницы: 0.072102 секунды