12.8. Registro de eventos de autorização do USBguard no registro de auditoria do Linux
Use os seguintes passos para integrar o registro de eventos de autorização do USBguard ao registro de auditoria padrão do Linux. Por padrão, o daemon usbguard registra os eventos no arquivo /var/log/usbguard/usbguard-audit.log.
Pré-requisitos
-
O serviço
usbguardestá instalado e funcionando. -
O serviço
auditdestá funcionando.
Procedimento
Edite o arquivo
usbguard-daemon.confcom um editor de texto de sua escolha:vi /etc/usbguard/usbguard-daemon.conf
# vi /etc/usbguard/usbguard-daemon.confCopy to Clipboard Copied! Toggle word wrap Toggle overflow Mude a opção
AuditBackenddeFileAuditparaLinuxAudit:AuditBackend=LinuxAudit
AuditBackend=LinuxAuditCopy to Clipboard Copied! Toggle word wrap Toggle overflow Reinicie o daemon
usbguardpara aplicar a mudança de configuração:systemctl restart usbguard
# systemctl restart usbguardCopy to Clipboard Copied! Toggle word wrap Toggle overflow
Etapas de verificação
Consulte o log
auditdaemon para um evento de autorização USB, por exemplo:ausearch -ts recent -m USER_DEVICE
# ausearch -ts recent -m USER_DEVICECopy to Clipboard Copied! Toggle word wrap Toggle overflow
Recursos adicionais
-
usbguard-daemon.conf(5)página do homem