CentOS服务器安全审计可通过以下步骤实现:
auditd
服务:sudo yum install audit
。/etc/audit/auditd.conf
,设置日志路径、大小等参数。auditctl
命令添加规则,如监控文件访问、用户登录等:sudo auditctl -w /etc/passwd -p wa -k passwd_changes
(临时规则)。/etc/audit/rules.d/audit.rules
实现永久生效。sudo systemctl start auditd
并设置开机自启:sudo systemctl enable auditd
。ausearch
按关键词、用户等查询日志,如sudo ausearch -k passwd_changes
。aureport
生成报告,如用户登录报告:sudo aureport --login
。Lynis
:扫描系统漏洞、错误配置,生成安全报告。firewalld
)、入侵检测系统(如OSSEC
)增强防护。以上步骤可帮助追踪系统活动,及时发现潜在安全风险。