GNU/Linux >> Linux Esercitazione >  >> Cent OS

Come modificare le autorizzazioni predefinite sul file /var/log/audit/audit.log in CentOS/RHEL

Domanda :Come configurare auditd per modificare le autorizzazioni predefinite su /var/log/audit/audit.log da 0600 a 0640 e anche modificare la proprietà del gruppo del file?

Per impostazione predefinita non è possibile modificare i permessi sul file /var/log/audit/audit.log utilizzando gli ACL, invece "log_group ” può essere impostato nel file /etc/audit/audit.conf .

I passaggi

In questo esempio, vorremmo modificare le autorizzazioni predefinite su /var/audit/audit.log da 600 a 640 e anche cambiare gruppo da root a splunk .

1. Controlla le autorizzazioni correnti sul file /var/audit/audit.log, principalmente è root:root con 0600

# ls -l /var/log/audit/audit.log
-rw------- 1 root root 3531590 Jun 1 00:20 /var/log/audit/audit.log

2. Modifica /etc/audit/auditd.conf file e cambia log_group a splunk .

Prima del cambiamento:

# cat /etc/audit/auditd.conf | grep log_group
log_group = root

Dopo la modifica:

# cat /etc/audit/auditd.conf | grep log_group
log_group = splunk

3. Riavvia il servizio di audit e verifica.

# service audit restart

4. Verifica le autorizzazioni su /var/log/audit/audit.log.

# ls -l /var/log/audit/audit.log
-rw-r----- 1 root splunk 3532862 Jun 1 00:24 /var/log/audit/audit.log
Nota :In questo esempio utente splunk e gruppo presi per la demo, potrebbe essere nella tua configurazione potrebbe esserci un nome utente e gruppo diversi. Informazioni sul controllo del sistema con auditd


Cent OS
  1. Differenza tra /var/log/messages, /var/log/syslog e /var/log/kern.log?

  2. CentOS / RHEL 7:come modificare l'id macchina

  3. CentOS / RHEL:come modificare l'UUID del filesystem

  4. Come modificare le etichette del filesystem in CentOS/RHEL

  5. Come modificare la posizione predefinita (/var/cache/yum) di yum cache

Come modificare il runlevel corrente/predefinito in CentOS 8 / RHEL 8

Come modificare le impostazioni di timeout predefinite per la sessione Telnet in CentOS/RHEL

Come interrompere le voci del registro di controllo scritte nei registri di sistema in CentOS/RHEL 6

La modifica del nome host non si riflette in /var/log/messages per CentOS/RHEL

Come modificare il percorso del registro di controllo in MySQL Docker

CentOS / RHEL:come ruotare i file /var/log/wtmp e /var/log/btmp usando logrotate