2:如果没查询到服务,可用yum安装相关服务
3 :/etc/rsylog.conf文件添加内容
4 :查看内容
完成上面四步,单机日志审计就简单完成了,如果有人利用sudo命令进行操作,我们就会查看日志文件监控到操作命令
说明一下:这样设置只会对其他用户使用sudo 命令时进行监控,而对于普通其他操作不会进行监控。
以上就是Linux之单机日志审核的详细内容,更多请关注小闻网其它相关文章!
声明:本站所有文章,如无特殊说明或标注,均为本站原创发布。任何个人或组织,在未征得本站同意时,禁止复制、盗用、采集、发布本站内容到任何网站、书籍等各类媒体平台。如若本站内容侵犯了原著者的合法权益,可联系我们进行处理。
评论(0)