linux审计工具aureport

aureport是一个用于查看和分析Linux操作系统中的审计日志的命令行工具。

审计日志是一个记录了系统活动、安全事件和资源访问的详细信息的日志文件。它可以帮助管理员监视和追踪系统上发生的各种活动,包括用户登录、文件访问、进程创建、权限更改等。

aureport命令提供了一种以可读格式显示审计日志的方式,并提供了丰富的过滤和报告选项,以便根据不同的需求进行分析。

以下是一些常见的用法示例:

  • 显示所有的审计事件:
aureport
  • 显示特定时间范围内的审计事件:
aureport --start <开始时间> --end <结束时间>
  • 按特定字段进行过滤和排序:
aureport --input-logs <日志文件路径> --event <事件名称> --summary
  • 生成HTML格式的审计报告:
aureport --output-format html > report.html

上述示例只是aureport命令的一些常见用法,你可以通过运行man aureport命令或在终端中输入aureport --help来获取更多关于该命令的详细信息和用法说明。

需要注意的是,aureport命令通常需要管理员权限才能访问和分析审计日志。

#显示所有的审计事件
[root@local ~]# aureportSummary Report
======================
Range of time in logs: 01/01/1970 08:00:00.000 - 12/01/2023 15:30:01.031
Selected time for report: 01/01/1970 08:00:00 - 12/01/2023 15:30:01.031
Number of changes in configuration: 0
Number of changes to accounts, groups, or roles: 1
Number of logins: 333
Number of failed logins: 2587
Number of authentications: 975
Number of failed authentications: 748
Number of users: 5
Number of terminals: 7
Number of host names: 781
Number of executables: 5
Number of commands: 1
Number of files: 0
Number of AVC's: 0
Number of MAC events: 0
Number of failed syscalls: 0
Number of anomaly events: 0
Number of responses to anomaly events: 0
Number of crypto events: 37745
Number of integrity events: 0
Number of virt events: 0
Number of keys: 0
Number of process IDs: 17258
Number of events: 162157
#显示特定时间范围内的审计事件:
[root@local ~]# aureport --start 06/06/2023 --end 09/19/2023Summary Report
======================
Range of time in logs: 09/19/2023 16:00:01.039 - 01/01/1970 08:00:00.000
Selected time for report: 06/06/2023 00:00:00 - 09/19/2023 15:56:55
Number of changes in configuration: 0
Number of changes to accounts, groups, or roles: 0
Number of logins: 17
Number of failed logins: 419
Number of authentications: 51
Number of failed authentications: 228
Number of users: 3
Number of terminals: 4
Number of host names: 219
Number of executables: 3
Number of commands: 1
Number of files: 0
Number of AVC's: 0
Number of MAC events: 0
Number of failed syscalls: 0
Number of anomaly events: 0
Number of responses to anomaly events: 0
Number of crypto events: 6506
Number of integrity events: 0
Number of virt events: 0
Number of keys: 0
Number of process IDs: 5053
Number of events: 35262
#查询root用户的审计记录,no表示登陆失败的
[root@local ~]# aureport -au |grep root
1. 08/28/2023 13:22:52 root 159.203.72.167 ssh /usr/sbin/sshd no 1080412
2. 08/28/2023 13:22:53 root 159.203.72.167 ssh /usr/sbin/sshd no 1080413
3. 08/31/2023 06:18:57 root 207.154.214.81 ssh /usr/sbin/sshd no 1084192
4. 08/31/2023 06:18:58 root 207.154.214.81 ssh /usr/sbin/sshd no 1084193
5. 08/31/2023 06:18:59 root 207.154.214.81 ssh /usr/sbin/sshd no 1084206
6. 08/31/2023 06:19:00 root 207.154.214.81 ssh /usr/sbin/sshd no 1084207
7. 08/31/2023 06:19:01 root 207.154.214.81 ssh /usr/sbin/sshd no 1084220
8. 08/31/2023 06:19:01 root 207.154.214.81 ssh /usr/sbin/sshd no 1084221
9. 08/31/2023 06:19:03 root 207.154.214.81 ssh /usr/sbin/sshd no 1084234
10. 08/31/2023 06:19:04 root 207.154.214.81 ssh /usr/sbin/sshd no 1084235
11. 08/31/2023 06:19:05 root 207.154.214.81 ssh /usr/sbin/sshd no 1084248
12. 08/31/2023 06:19:05 root 207.154.214.81 ssh /usr/sbin/sshd no 1084249
13. 08/31/2023 06:19:07 root 207.154.214.81 ssh /usr/sbin/sshd no 1084262
14. 08/31/2023 06:19:07 root 207.154.214.81 ssh /usr/sbin/sshd no 1084263
15. 08/31/2023 06:19:09 root 207.154.214.81 ssh /usr/sbin/sshd no 1084276
16. 08/31/2023 06:19:09 root 207.154.214.81 ssh /usr/sbin/sshd no 1084277
17. 08/31/2023 06:19:11 root 207.154.214.81 ssh /usr/sbin/sshd no 1084290
18. 08/31/2023 06:19:11 root 207.154.214.81 ssh /usr/sbin/sshd no 1084291
19. 08/31/2023 06:19:13 root 207.154.214.81 ssh /usr/sbin/sshd no 1084304
20. 08/31/2023 06:19:13 root 207.154.214.81 ssh /usr/sbin/sshd no 1084305
21. 09/01/2023 02:27:23 root 159.223.199.121 ssh /usr/sbin/sshd no 1085479
22. 09/01/2023 02:27:23 root 159.223.199.121 ssh /usr/sbin/sshd no 1085480
23. 09/01/2023 12:38:30 root 134.122.111.0 ssh /usr/sbin/sshd no 1086172
24. 09/01/2023 12:38:30 root 134.122.111.0 ssh /usr/sbin/sshd no 1086173
25. 09/02/2023 19:00:01 root 170.64.182.148 ssh /usr/sbin/sshd no 1088168
26. 09/02/2023 19:00:01 root 170.64.182.148 ssh /usr/sbin/sshd no 1088176
27. 09/02/2023 19:00:03 root 170.64.182.148 ssh /usr/sbin/sshd no 1088189
28. 09/02/2023 19:00:04 root 170.64.182.148 ssh /usr/sbin/sshd no 1088190
29. 09/02/2023 19:00:06 root 170.64.182.148 ssh /usr/sbin/sshd no 1088203
30. 09/02/2023 19:00:06 root 170.64.182.148 ssh /usr/sbin/sshd no 1088204
31. 09/02/2023 19:00:08 root 170.64.182.148 ssh /usr/sbin/sshd no 1088217

参考:
Linux aureport命令 功能描述

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/189888.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

二维数组数组指针相关知识

数组指针&#xff1a;数据类型 (*数组指针变量名)[列宽]&#xff1b;特点&#xff1a;1、本质上是一个指针类型的变量&#xff1b;2、指向的是一个二维数组&#xff0c;即数组指针的列宽等价于二维数组的列宽&#xff1b;例如&#xff1a; int array[2][5] {1,2,3,4,5,6,7,8,9…

redis主从复制模式和哨兵机制

目录 第一章、主从复制模式1.1&#xff09;Redis 主从复制模式介绍1.2&#xff09;Redis 主从复制实现、 第二章、哨兵机制2.1&#xff09;容灾处理之哨兵2.2&#xff09;Sentinel 配置 第一章、主从复制模式 1.1&#xff09;Redis 主从复制模式介绍 ①单点故障&#xff1a;数…

Spring中的事务管理

1 基本概念 事务&#xff1a;将一组操作抽象成一个不可再分的单位&#xff0c;这组操作可以有很多个&#xff0c;但是它们要么就全部都执行成功&#xff0c;这时算作事务执行成功&#xff1b;要不其中有操作执行失败&#xff0c;则其余操作都视为执行失败&#xff0c;这时候需…

二叉树的基本操作实现包括创建二叉树、插入节点、搜索节点、删除节点、遍历二叉树等详解

二叉树的基本操作主要包括创建二叉树、插入节点、搜索节点、删除节点、遍历二叉树等。下面是这些基本操作的 Python 代码实现。 创建二叉树 class TreeNode:def __init__(self, value):self.value valueself.left Noneself.right Noneclass BinaryTree:def __init__(self)…

honle电源维修UV电源控制器EVG EPS40C-HMI

好乐UV电源控制器维修&#xff1b;honle控制器维修&#xff1b;UV电源维修MUC-Steuermodul 2 LΛmpen D-82166 主要维修型号&#xff1a; EVG EPS 60/120、EVG EPS 100、EVG EPS200、EVG EPS 220、EVG EPS 340、EVG EPS40C-HMI、EVG EPS60 HONLE好乐uv电源维修故障包括&#…

localhost和127.0.0.1在以下四个方面存在区别

localhost和127.0.0.1在以下四个方面存在区别&#xff1a; 原理&#xff1a;localhost的原理是不经网卡传输&#xff0c;不会受到网卡协议的限制。而127.0.0.1则是经过网卡传输&#xff0c;依赖网卡协议&#xff0c;并受到网卡相关协议的限制。概念&#xff1a;localhost&…

申请开通QMT量化需要多少资金?免费开通!

最近量化交易在市场上大火&#xff0c;很多投资者想要参与进来。QMT量化软件是目前市场上一款比较常见并且强大的量化软件。那开通QMT量化交易软件需要多少资金&#xff1f; QMT量化交易软件是一种专门用于量化交易的工具&#xff0c;它能够帮助投资者通过程序化交易策略进行股…

如何解决“该公众号提供的服务出现故障,请稍后再试”

出现“该公众号提供的服务出现故障&#xff0c;请稍后再试” &#xff0c; 或者是出现 “公众号接口出现异常&#xff0c;请加入微信群接收接口报警” 的提问&#xff0c; 出现这个一般是开发者自身服务器出现问题导致的。 本文我来教大家如何排查。 第一步&#xff1a;加入告…

【力扣周赛】第 115 场双周赛(⭐优化背包DP)(TODO)

文章目录 竞赛链接Q1&#xff1a;2899. 上一个遍历的整数&#x1f4a9;&#xff08;阅读理解题&#xff0c;按题意模拟&#xff09;Q2&#xff1a;2900. 最长相邻不相等子序列 I&#xff08;贪心&#xff09;Q3&#xff1a;2901. 最长相邻不相等子序列 II&#xff08;类似 最长…

算法通关村第一关—白银挑战—链表高频面试算法题—查找两个链表的第一个公共子节点

文章目录 查找两个链表的第一个公共子节点&#xff08;1&#xff09;暴力求解法&#xff08;2&#xff09;使用哈希Hash⭐&#xff08;3&#xff09;使用集合⭐ - 与Hash类似&#xff08;4&#xff09;使用栈⭐&#xff08;5&#xff09;仍有更多方法&#xff0c;作者尚未理解&…

【小布_ORACLE笔记】Part11-1--RMAN Backups

Oracle的数据备份于恢复RMAN Backups 学习第11章需要掌握&#xff1a; 一.RMAN的备份类型 二.使用backup命令创建备份集 三.创建备份文件 四.备份归档日志文件 五.使用RMAN的copy命令创建镜像拷贝 文章目录 Oracle的数据备份于恢复RMAN Backups1.RMAN Backup Concepts&#x…

LeetCode | 965. 单值二叉树

LeetCode | 965. 单值二叉树 OJ链接 首先判断树为不为空&#xff0c;为空直接true然后判断左子树的val&#xff0c;和根的val相不相同再判断右子树的val&#xff0c;和根的val相不相同最后递归左子树和右子树 bool isUnivalTree(struct TreeNode* root) {if(root NULL)retur…

Python解释器的安装【侯小啾python领航班系列(一)】

Python解释器的安装【侯小啾python领航班系列(一)】 大家好,我是博主侯小啾, 🌹꧔ꦿ🌹꧔ꦿ🌹꧔ꦿ🌹꧔ꦿ🌹꧔ꦿ🌹꧔ꦿ🌹꧔ꦿ🌹꧔ꦿ🌹꧔ꦿ🌹꧔ꦿ🌹꧔ꦿ🌹꧔ꦿ🌹꧔ꦿ🌹꧔ꦿ🌹꧔ꦿ🌹꧔ꦿ🌹꧔ꦿ🌹꧔ꦿ🌹꧔ꦿ🌹꧔ꦿ🌹꧔ꦿ🌹꧔ꦿ🌹꧔…

深入Spring Security魔幻山谷-获取认证机制核心原理讲解(新版)

文/朱季谦 这是一个古老的传说。 在神秘的Web系统世界里&#xff0c;有一座名为Spring Security的山谷&#xff0c;它高耸入云&#xff0c;蔓延千里&#xff0c;鸟飞不过&#xff0c;兽攀不了。这座山谷只有一条逼仄的道路可通。然而&#xff0c;若要通过这条道路前往另一头的…

Vue + Element ui 实现动态表单,包括新增行/删除行/动态表单验证/提交功能

原创/朱季谦 最近通过Vue Element ui实现了动态表单功能&#xff0c;该功能还包括了动态表单新增行、删除行、动态表单验证、动态表单提交功能&#xff0c;趁热打铁&#xff0c;将开发心得记录下来&#xff0c;方便以后再遇到类似功能时&#xff0c;直接拿来应用。 简化的页…

zabbix6.4.0配置邮件及企微机器人群聊告警

一、邮件告警 根据公司邮箱自行配置&#xff0c;电子邮件、用户账号密码填自己的邮箱账号密码 动作本次使用的默认的&#xff0c;如果为了更加美观可自行修改。 二、企业微信机器人告警 首先在企微上创建群聊&#xff0c;之后添加群聊机器人 将地址复制&#xff0c;后面用 …

【完整项目】基于Python+Tkinter+OpenCV+Yolo+手写OCR的双模式答题卡识别软件的设计与实现

目录 前言软件展示一、软件使用说明1.1 环境配置1.2 文件结构1.3 准备工作二、快速开始三、实现思路3.1 项目流程图3.2 界面设计3.3 核心设计3.3.1 模板制作3.3.2 识别算法基于传统图像处理的算法基于深度学习的算法3.3.3

MATLAB 模型参考自适应控制 - Model Reference Adaptive Control

系列文章目录 文章目录 系列文章目录前言一、参考模型二、扰动与不确定性模型三、直接 MRAC名义模型参数更新间接 MRAC估计器模型和控制器增益参数更新学习修正参考文献 前言 模型参考自适应控制模块计算控制动作&#xff0c;使不确定的受控系统跟踪给定参考被控对象模型的行为…

【LeetCode刷题笔记】102. 二叉树的层序遍历

创作不易&#xff0c;本篇文章如果帮助到了你&#xff0c;还请点赞 关注支持一下♡>&#x16966;<)!! 主页专栏有更多知识&#xff0c;如有疑问欢迎大家指正讨论&#xff0c;共同进步&#xff01; 更多算法知识专栏&#xff1a;算法分析&#x1f525; 给大家跳段街舞感谢…

kkFileView 从源码编译最新安装包

目录 一、前言二、拉取 kkFileView 最新代码三、kkFileView 打包 一、前言 kkFileView 是一个开源的附件在线预览项目&#xff0c;可以让你的项目方便的在线预览附件&#xff0c;包括比如&#xff1a;doc、docx、pdf、xml、xls、xlsx、ppt、pptx、zip、png、jpg、txt、mp4等常…