centos

CentOS Stream 8如何进行安全审计

小樊
32
2025-12-03 16:54:13
栏目: 智能运维

CentOS Stream 8 安全审计实操指南

一 基础审计框架与日志采集

二 审计规则与常用用例

三 日志分析与可视化

四 合规巡检与加固建议

五 最小可用审计规则示例

# /etc/audit/rules.d/audit.rules
# 关键文件变更
-w /etc/passwd -p wa -k passwd_changes
-w /etc/shadow -p wa -k shadow_changes
-w /etc/sudoers -p wa -k sudoers_changes

# 敏感目录访问(示例:/var/www)
-a always,exit -F arch=b64 -S open,openat -F dir=/var/www -F success=1 -k web_access

# 提权与身份切换
-a always,exit -S setuid -S setgid -k priv_esc
-w /usr/bin/sudo -p x -k sudo_exec

# 加载规则
augenrules --load

提示:规则生效后用 ausearch -k 验证是否产生事件;如需长期留存,请同时配置 journald 持久化与 rsyslog 远程转发。

0
看了该问题的人还看了