12.8. Registro de eventos de autorización de USBguard en el registro de auditoría de Linux
Siga los siguientes pasos para integrar el registro de eventos de autorización de USBguard al registro de auditoría estándar de Linux. Por defecto, el demonio usbguard
registra los eventos en el archivo /var/log/usbguard/usbguard-audit.log
.
Requisitos previos
-
El servicio
usbguard
está instalado y funcionando. -
El servicio
auditd
está funcionando.
Procedimiento
Edite el archivo
usbguard-daemon.conf
con un editor de texto de su elección:# vi /etc/usbguard/usbguard-daemon.conf
Cambie la opción
AuditBackend
deFileAudit
aLinuxAudit
:AuditBackend=LinuxAudit
Reinicie el demonio
usbguard
para aplicar el cambio de configuración:# systemctl restart usbguard
Pasos de verificación
Consultar el registro del demonio
audit
para un evento de autorización USB, por ejemplo:# ausearch -ts recent -m USER_DEVICE
Recursos adicionales
-
usbguard-daemon.conf(5)
página de manual