[步骤] Linux 文件的监控 (audit 版)

正文:

步骤一:添加监控命令的 audit 规则

1.1 添加监控命令的 audit 规则的格式

配置文件格式:

-w <file> -p wa -k <search_key>

命令格式:

# auditctl -w <file> -p wa -k <search_key>


补充:
1) 这里的 <file> 是要监控的文件
2) 这里的 <search_key> 是个标识,用于简化在 audit 日志里搜索此命令

1.2 添加监控命令的 audit 规则的案例

配置文件的案例:

-w /etc/group -p wa -k group_file

命令案例:

# auditctl -w /etc/group -p wa -k group_file


补充:这里以
1) 监控 /etc/group 文件
2) 标识是 group_file 为例

步骤二:让刚刚在配置文件里添加的规则生效

2.1 合并新添加的 audit 规则

# augenrules

2.2 重启 auditd 服务

# service auditd restart

步骤三:查看新添加的规则

# auditctl -l

步骤四:查看某个表示的 audit 日志

# ausearch -k group_file

(补充:这里以查看标识为 group_file 的 audit 日志为例)

参考文献:

https://access.redhat.com/solutions/3401281

印记碎片

屠龙少年长出了鳞片
成为权力的奴隶凝视着深渊
曾经泛着泪光的誓言
无法让一切都回到从前

终于开始只手遮天
手中散落的沙粒化为一座座恐怖的山巅
曾经至死不渝的言语成了如今幼稚的迷恋
阴森的目光徘徊在人性的边缘

那些不再会出现的温柔笑颜
又错过了谁充满稚气的双眼
那些隐隐约约一闪而过的历史答案
渐渐地在遥远的记忆里幻灭于黑暗

彷徨的昔年
看清理想的模样的确很难
岁月的波澜
时间会不会有审判?

戾气不会自动消散
要克服懦弱和自私的确很难
群星的斑斓
历史会不会有清算?

忠诚只是一厢情愿
恩情又何曾改变
总是会有让人性蠢蠢欲动的执念
若有宿命那必将无法逆转

终焉,就算这个世界已不复存在
执念,总会有人还在那里
羁绊,谁会伫立在谁的身旁
人类不会是孤身一人

[内容] SAMBA 远程共享目录临时挂载参数的案例

案例一:以直接输入用户和密码的方式挂载

# mount -t cifs -o user=Linux,password=eternalcenter '//10.0.0.254/Linux' '/Linux'

或者:

# mount -t cifs -o username=Linux,password=eternalcenter '//10.0.0.254/Linux' '/Linux'

(补充:这里以通过用户 Linux 密码为 password,挂载 IP 地址 10.0.0.254 的 Samba 共享目录 /Linux 到本地的 /Linux 目录为例)

案例二:以直接输入域用户和域密码的方式挂载

# mount -t cifs vers=2.0 -osec=ntlmv2,domain=eternalcenter.com,username=mingyuzhu,password=linux '//10.0.0.254/Linux' '/Linux'

(补充:这里以通过用户域 Linux 域密码为 linux,挂载 IP 地址 10.0.0.254 的 Samba 共享目录 /Linux 到本地的 /Linux 目录为例)

案例三:以把用户和密码写入记录文件,再通过加载记录文件的方式挂载

3.1 创建记录用户和密码的记录文件

echo "
name=Linux
password=eternalcenter
"> /root/smbcredentials

(补充:这里以创建名为 /root/smbcredentials 的记录文件,用户是 Linux 密码是 eternalcenter 为例)

3.2 以加载记录文件的方式进行挂载

# mount -t cifs -o credentials=/root/smbcredentials '//10.0.0.254/Linux' '/Linux'

(补充:这里以挂载 IP 地址 10.0.0.254 的 Samba 共享目录 /Linux 到本地的 /Linux 目录,加载上一步创建的记录文件 /root/smbcredentials 为例)