注意,如果 auditd 和 rsyslogd 都在运行,那么拒绝消息将发送到 audit.log 和 messages 日志文件中。
[root@localhost ~]# yum -y install auditd
安装完成之后,只需启动 auditd 服务即可。命令如下:[root@localhost ~]# service auditd start
当然,还要使 auditd 服务是开机自启动的。命令如下:[root@localhost ~]# chkconfig auditd on
[root@localhost ~]# chkconfig --list | grep auditd
auditd 0:关闭 1:关闭 2:启用 3:启用 4:启用 5:启用 6:关闭
新闻热点
疑难解答