Linux

Selinux 審計日誌 - 翻譯

  • October 5, 2016

我想通過 syslog 將所有審計日誌集中在一台伺服器中。我確實設置並安裝了setroubleshoot-server.

為了翻譯audit.log成人類語言,我想使用sealert.

命令 :sealert -a /var/log/audit/audit.log

但我得到了錯誤[Errno 22] Invalid argument

setroubleshoot-serversealert用於調查 SELinux 拒絕。 /var/log/audit/audit.log由 生成auditd並且 可以使用ausearch和進行解析aureport

檢查相關的手冊頁: auditdausearchaureport

引用自:https://serverfault.com/questions/807154