Подсистема аудита Linux позволяет на основе предварительно настроенных правил отслеживать значимую информацию о безопасности операционной системы, создает записи журнала для дальнейшего расследования нарушений политики. Сегодня мы посмотрим поближе на этот важный для админа элемент системы безопасности. С помощью аудита можно реализовать журналирование для следующих событий: доступ к объектам файловой системы; выполнение системных вызовов; запуск пользовательских…