FreeBSDでauditdを使うためのまとめ
スポンサーリンク
FreeBSDの6.2からaudit/auditdが追加されました。
auditd(8)は、audit log management daemonのことです。
つまり、監査ログ管理デーモンです。
auditdデーモンは、audit(1)ユーティリティからの要求や
カーネルからの通知に対応します。
監査ログファイルの結果や指定されたログファイルの場所を管理します。
auditdを使うためには、
追加し、カーネルをリコンパイルします。
カーネルの再構築とインストール
auditdを起動時にスタートするために、/etc/rc.confに以下の設定を追加します。
/etc/rc.conf
カーネルのリコンパイルとインストール、rc.confの設定ができたら
再起動します。
auditdの設定は、 /etc/security/audit_control にします。
デフォルトの設定
auditdのログは、デフォルトで /var/audit ディレクトリに置かれます。
ログは、そのままだと人間には読みにくいので、
praudit(8)コマンドを使います。
prauditでログを見る例。
FreeBSD audit のドキュメント
セキュリティイベント監査
Security Event Auditing
http://www.freebsd.org/doc/en_US.ISO8859-1/books/handbook/audit.html
auditd(8)は、audit log management daemonのことです。
つまり、監査ログ管理デーモンです。
auditdデーモンは、audit(1)ユーティリティからの要求や
カーネルからの通知に対応します。
監査ログファイルの結果や指定されたログファイルの場所を管理します。
auditdを使うためには、
- kernelでAUDITを有効にする
- auditdをスタートする ことが必要です。
追加し、カーネルをリコンパイルします。
options AUDIT
カーネルの再構築とインストール
sudo config KERNCONF cd ../compile/KERNCONF sudo make depend sudo make sudo make install
auditdを起動時にスタートするために、/etc/rc.confに以下の設定を追加します。
/etc/rc.conf
auditd_enable="YES"
カーネルのリコンパイルとインストール、rc.confの設定ができたら
再起動します。
auditdの設定は、 /etc/security/audit_control にします。
デフォルトの設定
dir:/var/audit flags:lo minfree:20 naflags:lo policy:cnt filesz:0
auditdのログは、デフォルトで /var/audit ディレクトリに置かれます。
ログは、そのままだと人間には読みにくいので、
praudit(8)コマンドを使います。
prauditでログを見る例。
% praudit /var/audit/20070603233618.not_terminated header,93,10,audit startup,0,Mon Jun 4 08:36:18 2007, + 235 msec subject,root,root,wheel,root,wheel,389,389,0,0.0.0.0 text,auditd::Audit startup return,success,0 trailer,93 header,97,10,su(1),0,Mon Jun 4 08:36:25 2007, + 272 msec subject,-1,root,wheel,root,wheel,490,490,0,0.0.0.0 text,successful authentication return,success,0 trailer,97 header,95,10,OpenSSH login,0,Mon Jun 4 08:37:28 2007, + 651 msec subject,kaworu,kaworu,kaworu,kaworu,kaworu,623,623,1228,192.168.0.20 text,successful login kaworu return,success,0 trailer,95 header,97,10,su(1),0,Mon Jun 4 08:37:35 2007, + 351 msec subject,kaworu,root,kaworu,kaworu,kaworu,630,630,1228,192.168.0.20 text,successful authentication return,success,0 trailer,97
FreeBSD audit のドキュメント
セキュリティイベント監査
Security Event Auditing
http://www.freebsd.org/doc/en_US.ISO8859-1/books/handbook/audit.html
スポンサーリンク
スポンサーリンク
いつもシェア、ありがとうございます!
もっと情報を探しませんか?
関連記事
最近の記事
- パナソニック ジェットウォッシャードルツ EW-DJ61-Wのホースの修理
- LinuxセキュリティモジュールIntegrity Policy Enforcement
- アマゾンのEcho Show 5を買ったのでレビューします
- アマゾンのサイバーマンデーはAlexa Echo Show 5が安い
- Android スマートフォン OnePlus 7T と OnePlus 7の違い
- Android スマートフォン OnePlus 7 をAndroid10にアップデートしてみた
- クレジットカードのバーチャルカードの比較のまとめ
- 活動量計 Xiaomi Mi Band 4を買ってみたのでレビュー
- Android スマートフォン OnePlus 7 のレビュー
- AliExpressでスマートフォンを買い物してみた
- パソコンのホコリ対策 レンジフードフィルターと養生テープ
- 80PLUS GOLDのPC電源ユニットAntec NeoEco 750 Goldのレビュー
- イギリスの付加価値税 VAT は払い戻しを受けられる
- イギリスのロンドンでスーツケースなど荷物を預けられる場所は
- イギリスのロンドンで地下鉄やバスに乗るならオイスターカードを使おう
- イギリスのヒースロー空港からロンドン市内への行き方
- 航空便でほかの航空会社に乗り継ぎがある場合のオンラインチェックイン
- SFC会員がANA便ではなくベトナム航空のコードシェアを試して解ったこと
- ベトナムの入国審査でeチケットの掲示が必要だった話
- シアトルの交通ICカードはオルカカード(Orca)です
人気のページ
- Windows7 IME 辞書ツールで単語の登録に失敗しました
- C言語 popen()でコマンドを実行して出力を読み込む
- Windows7で休止状態にする方法
- CentOS MySQLの起動、停止、再起動
- loggerコマンドでsyslogにエラーを出力する方法
- パソコンパーツの買取をしてくれる店のまとめ
- Java Mapの使い方 get(),put(),remove(),size(),clear()
- 楽天のRポイントカードを作ってみた
- iPhone 5 から iPhone 6 に乗り換えたのでレビュー
- netstatコマンドのステータスの意味
スポンサーリンク
過去ログ
2020 : 01 02 03 04 05 06 07 08 09 10 11 122019 : 01 02 03 04 05 06 07 08 09 10 11 12
2018 : 01 02 03 04 05 06 07 08 09 10 11 12
2017 : 01 02 03 04 05 06 07 08 09 10 11 12
2016 : 01 02 03 04 05 06 07 08 09 10 11 12
2015 : 01 02 03 04 05 06 07 08 09 10 11 12
2014 : 01 02 03 04 05 06 07 08 09 10 11 12
2013 : 01 02 03 04 05 06 07 08 09 10 11 12
2012 : 01 02 03 04 05 06 07 08 09 10 11 12
2011 : 01 02 03 04 05 06 07 08 09 10 11 12
2010 : 01 02 03 04 05 06 07 08 09 10 11 12
2009 : 01 02 03 04 05 06 07 08 09 10 11 12
2008 : 01 02 03 04 05 06 07 08 09 10 11 12
2007 : 01 02 03 04 05 06 07 08 09 10 11 12
2006 : 01 02 03 04 05 06 07 08 09 10 11 12
2005 : 01 02 03 04 05 06 07 08 09 10 11 12
2004 : 01 02 03 04 05 06 07 08 09 10 11 12
2003 : 01 02 03 04 05 06 07 08 09 10 11 12