7.8. 감사 보고서 생성


aureport 유틸리티를 사용하면 감사 로그 파일에 기록된 이벤트에 대한 요약 및 columnar 보고서를 생성할 수 있습니다. 기본적으로 /var/log/audit/ 디렉터리의 모든 audit.log 파일을 쿼리하여 보고서를 작성합니다. aureport options -if file_name명령을 사용하여 보고서를 실행하도록 다른 파일을 지정할 수 있습니다.

예 7.8. aureport 를 사용하여 감사 보고서 생성

현재 예제를 제외하고 지난 3일 동안 기록된 이벤트에 대한 보고서를 생성하려면 다음 명령을 사용합니다.
~]# aureport --start 04/08/2013 00:00:00 --end 04/11/2013 00:00:00
실행 가능한 모든 파일 이벤트의 보고서를 생성하려면 다음 명령을 사용합니다.
~]# aureport -x
위의 실행 파일 이벤트 보고서에 대한 요약을 생성하려면 다음 명령을 사용합니다.
~]# aureport -x --summary
모든 사용자에 대해 실패한 이벤트에 대한 요약 보고서를 생성하려면 다음 명령을 사용합니다.
~]# aureport -u --failed --summary -i
각 시스템 사용자별로 실패한 모든 로그인 시도에 대한 요약 보고서를 생성하려면 다음 명령을 사용합니다.
~]# aureport --login --summary -i
사용자 ID 1000 의 모든 파일 액세스 이벤트를 검색하는 ausearch 쿼리에서 보고서를 생성하려면 다음 명령을 사용합니다.
~]# ausearch --start today --loginuid 1000 --raw | aureport -f --summary
쿼리되는 모든 감사 파일의 보고서 및 포함된 이벤트의 시간 범위를 생성하려면 다음 명령을 사용합니다.
~]# aureport -t
모든 aureport 옵션의 전체 목록은 aureport(8) 도움말 페이지를 참조하십시오.
Red Hat logoGithubRedditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 문서 정보

Red Hat을 사용하는 고객은 신뢰할 수 있는 콘텐츠가 포함된 제품과 서비스를 통해 혁신하고 목표를 달성할 수 있습니다.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

© 2024 Red Hat, Inc.