注意,如果 auditd 和 rsyslogd 都在運行,那么拒絕消息將發送到 audit.log 和 messages 日志文件中。
[root@localhost ~]# yum -y install auditd
安裝完成之后,只需啟動 auditd 服務即可。命令如下:[root@localhost ~]# service auditd start
當然,還要使 auditd 服務是開機自啟動的。命令如下:[root@localhost ~]# chkconfig auditd on
[root@localhost ~]# chkconfig --list | grep auditd
auditd 0:關閉 1:關閉 2:啟用 3:啟用 4:啟用 5:啟用 6:關閉
新聞熱點
疑難解答