7.8. Audit レポートの作成


aureport ユーティリティーを使用すると、Audit ログファイルに記録されたイベントに関する要約レポートと列ャーレポートを生成できます。デフォルトでは、/var/log/audit/ ディレクトリー内のすべての audit.log ファイルがレポートを作成するためにクエリーされます。aureport options -if file_nameコマンドを使用して、レポートを実行する別のファイル を指定できます。

例7.8 aureport を使用した Audit レポートの生成

現在のサンプル日を除く過去 3 日間のログイベントのレポートを生成するには、以下のコマンドを使用します。
~]# aureport --start 04/08/2013 00:00:00 --end 04/11/2013 00:00:00
Copy to Clipboard Toggle word wrap
すべての実行ファイルイベントのレポートを生成するには、以下のコマンドを使用します。
~]# aureport -x
Copy to Clipboard Toggle word wrap
上記の実行ファイルイベントレポートのサマリーを生成するには、以下のコマンドを使用します。
~]# aureport -x --summary
Copy to Clipboard Toggle word wrap
すべてのユーザーの失敗したイベントの要約レポートを生成するには、以下のコマンドを使用します。
~]# aureport -u --failed --summary -i
Copy to Clipboard Toggle word wrap
各システムユーザーごとに、失敗したすべてのログイン試行の要約レポートを生成するには、以下のコマンドを使用します。
~]# aureport --login --summary -i
Copy to Clipboard Toggle word wrap
ユーザー ID 1000 のすべてのファイルアクセスイベントを検索する ausearch クエリーからレポートを生成するには、以下のコマンドを使用します。
~]# ausearch --start today --loginuid 1000 --raw | aureport -f --summary
Copy to Clipboard Toggle word wrap
クエリーされたすべての Audit ファイルとそれらに含まれるイベントの時間範囲のレポートを生成するには、以下のコマンドを使用します。
~]# aureport -t
Copy to Clipboard Toggle word wrap
すべての aureport オプションの完全なリストは、aureport(8) の man ページを参照してください。
トップに戻る
Red Hat logoGithubredditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

Red Hat ドキュメントについて

Red Hat をお使いのお客様が、信頼できるコンテンツが含まれている製品やサービスを活用することで、イノベーションを行い、目標を達成できるようにします。 最新の更新を見る.

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

Theme

© 2025 Red Hat