Вопросы с тегом «auditd»

13
Файлы исчезают на сервере Linux

У меня есть 4 конкретных файла, которые, кажется, продолжают исчезать из домашнего каталога пользователя. Насколько нам известно, нет cronjobs или других автоматизированных задач, которые могли бы их удалить. Я настроил на них Audit, но в журналах ничего интересного нет. Я вижу, как наша утилита...

10
Есть ли способ узнать, почему служба перезапускается и кто это сделал?

Убунту 14.04 клав 0,98,7 Проблема clamav-daemonперезапускается почти ежедневно: Sep 1 06:30:00 x-master clamd[6778]: Pid file removed. clamd[6778]: --- Stopped at Tue Sep 1 06:30:00 2015 clamd[5979]: clamd daemon 0.98.7 (OS: linux-gnu, ARCH: x86_64, CPU: x86_64) clamd[5979]: Running as user root...

9
Файловый аудит в Linux: как посмотреть дерево каталогов для удалений?

У меня на сервере запущен скрипт форума и как-то небольшое количество вложений начинает теряться. Я хочу узнать, что их удаляет и в какое время. Как я могу настроить Linux audd (auditl) для просмотра дерева каталогов (вложения хранятся в многоуровневом дереве каталогов), чтобы отслеживать там...