Утилита aureport#
Утилита aureport генерирует краткие отчеты о системных журналах аудита. Эти отчеты могут быть использованы в качестве исходных данных для более сложного анализа.
Синтаксис утилиты:
aureport <options>
Где:
<options> - опции.
Часто используемые опции утилиты aureport приведены в таблице.
Опция |
Описание |
|---|---|
|
Формирует отчет обо всех попытках аутентификации |
|
Формирует отчет об изменении конфигурации |
|
Формирует отчет о событиях |
|
Формирует отчет о файлах |
|
Включает в отчет только неуспешные события. По умолчанию включаются все события |
|
Формирует отчет о хостах |
|
Формирует отчет о попытках входа в систему |
|
Формирует отчет об изменениях пользовательских учетных записях |
|
Формирует отчет о событиях в системе, обеспечивающей управление доступом в строгом соответствии с правилами (Mandatory Access Control, MAC) |
|
Формирует отчет о процессах |
|
Формирует отчет о реакциях на аномальные события |
|
Формирует отчет о системных вызовах |
|
Включает в отчет только успешные события. По умолчанию включаются все события |
|
Генерирует итоговую форму отчета. Такая форма может быть получена не для всех событий |
|
Формирует данные о временных рамках каждого из отчетов |
|
Формирует отчет о событиях виртуализации |
Примеры использования#
Для получения отчета о неудачных попытках аутентификации используйте команду:
aureport -au --failedДля получения данных о временных рамках каждого отчета используйте команду:
aureport -t