7.7. 감사 로그 파일 검색


ausearch 유틸리티를 사용하면 특정 이벤트에 대한 감사 로그 파일을 검색할 수 있습니다. 기본적으로 ausearch/var/log/audit/audit.log 파일을 검색합니다. ausearch options -if file_name명령을 사용하여 다른 파일을 지정할 수 있습니다. 하나의 ausearch 명령에 여러 옵션을 제공하는 것은 동일한 필드 유형의 여러 인스턴스 간에 AND 연산자를 사용하는 것과 동일합니다.

예 7.7. ausearch 를 사용하여 로그 파일 감사 검색

/var/log/audit/audit.log 파일에서 실패한 로그인 시도를 검색하려면 다음 명령을 사용하십시오.
~]# ausearch --message USER_LOGIN --success no --interpret
모든 계정, 그룹 및 역할 변경 사항을 검색하려면 다음 명령을 사용합니다.
~]# ausearch -m ADD_USER -m DEL_USER -m ADD_GROUP -m USER_CHAUTHTOK -m DEL_GROUP -m CHGRP_ID -m ROLE_ASSIGN -m ROLE_REMOVE -i
사용자의 로그인 ID(auid)를 사용하여 특정 사용자가 수행한 모든 작업을 검색하려면 다음 명령을 사용합니다.
~]# ausearch -ua 1000 -i
토요일부터 지금까지 실패한 모든 시스템 호출을 검색하려면 다음 명령을 사용합니다.
~]# ausearch --start yesterday --end now -m SYSCALL -sv no -i
모든 ausearch 옵션의 전체 목록은 ausearch(8) 도움말 페이지를 참조하십시오.
Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 문서 정보

Legal Notice

Theme

© 2026 Red Hat
맨 위로 이동