Настраиваем аудит сервера Ubuntu через AIDE
Дата: 05.05.2017 Автор Admin
Думаю многим из вас приходила в голову мысль что было бы неплохо вести аудит изменений на сервере, особенно если например это vps в облаке.
И так, перейдем к настройке аудита.
Обновим список пакетов
1 |
apt-get update |
Установим AIDE
1 |
apt-get install aide |
Инициализируем базу данных AIDE
1 |
aideinit |
Это нужно для создания слепка БД с информацией о нашей системе.
Теперь скопируем и создадим новую базу
1 |
cp /var/lib/aide/aide.db.new /var/lib/aide/aide.db |
Далее для настройки AIDE нужно использовать 2 файла
/etc/default/aide –> Основной конфиг AIDE
/etc/aide/aide.conf –> Конфиг с правилами для AIDE
В первый конфиг добавим строку MAILTO=me@example.com , в вашим email.
Теперь , раз в сутки AIDE будет отправлять отчет о произошедших изменениях в системе.
Если вам нужно изменить параметры аудита, то список правил для настройки можно посмотреть тут
Добавить комментарий