Linux
Selinux 審計日誌 - 翻譯
我想通過 syslog 將所有審計日誌集中在一台伺服器中。我確實設置並安裝了
setroubleshoot-server
.為了翻譯
audit.log
成人類語言,我想使用sealert
.命令 :
sealert -a /var/log/audit/audit.log
但我得到了錯誤
[Errno 22] Invalid argument
setroubleshoot-server
並sealert
用於調查 SELinux 拒絕。/var/log/audit/audit.log
由 生成auditd
並且 可以使用ausearch
和進行解析aureport
。