Frèam Sgrùdaidh Linux: Uile mun Òrdugh Sgrùdaidh

Frèam Sgrùdaidh Linux: Uile mun Òrdugh Sgrùdaidh

Frèam Sgrùdaidh Linux: Uile mun Òrdugh Sgrùdaidh

O chionn beagan làithean, a 'tòiseachadh sa Ghearran, chaidh sinn air bòrd a post sònraichte fear mòr cruinneachadh de òrdughan riatanach (bunaiteach agus eadar-mheadhanach) ri fhaighinn air a’ mhòr-chuid de shiostaman obrachaidh an-asgaidh agus fosgailte stèidhichte air GNU/Linux. Mar thoradh air an sin, bha cuid gu math sìmplidh, agus leis an gabhadh pasganan agus faidhlichean a làimhseachadh, agus fiosrachadh a thaisbeanadh orra. Ged a bha cuid eile nas iom-fhillte, agus leis an gabhadh rèiteachadh agus crìochan a riaghladh.

Ach, cha robh an cruinneachadh seo a 'còmhdach ach glè bheag 60 òrdugh linux. Agus leis gu bheil, gu cuibheasach, na ceudan de òrdughan rim faighinn anns a’ mhòr-chuid de GNU/Linux Distributions, tha an t-àm ann, beag air bheag, dèiligeadh ri feadhainn eile a tha coltach no nas cudromaiche, adhartach no sònraichte. A leithid, an Òrdugh Sgrùdaidh Linux o "Frèam sgrùdaidh Linux", air am bi sinn a’ dèiligeadh an-diugh anns an dreuchd seo.

Òrdughan Linux: An rud as riatanach airson maighstireachd sa bhliadhna 2023

Òrdughan Linux: An rud as riatanach airson maighstireachd sa bhliadhna 2023

Ach, mus tòisich thu air an dreuchd inntinneach seo mu dheidhinn an Òrdugh Sgrùdaidh Linux o "Frèam sgrùdaidh Linux", tha sinn a’ moladh an fhoillseachaidh roimhe, airson a leughadh nas fhaide air adhart:

Òrdughan Linux: An rud as riatanach airson maighstireachd sa bhliadhna 2023
Artaigil co-cheangailte:
Òrdughan Linux: An rud as riatanach airson maighstireachd sa bhliadhna 2023

Frèam Sgrùdaidh Linux: Àrainneachd sgrùdaidh cumhachdach Linux

Frèam Sgrùdaidh Linux: Àrainneachd sgrùdaidh cumhachdach Linux

Dè a th’ ann an Òrdugh Sgrùdaidh (Frèam Sgrùdaidh Linux)?

Ann an ùine ghoirid, b 'urrainn dhuinn a mhìneachadh thuirt òrdugh sgrùdaidh mar, inneal bathar-bog (frèam) sgrùdadh airson Linux, a bheir seachad a Siostam sgrùdaidh a tha a’ gèilleadh ri CAPP (Pròifil Dìon Ruigsinneachd Smachdaichte, ann am Beurla, no Pròifil Dìon Ruigsinneachd Smachdaichte, ann an Spàinntis). Mar sin tha e comasach air fiosrachadh a chruinneachadh gu earbsach mu thachartas sam bith a tha iomchaidh (no nach eil) airson tèarainteachd ann an siostam-obrachaidh Linux.

Mar thoradh air an sin, tha e math taic a thoirt dhuinn nuair a bhios sinn a’ dèanamh cumail sùil air na gnìomhan a chaidh a dhèanamh ann an OS. San dòigh seo, tha an àithne sgrùdaichte no an Frèam sgrùdaidh Linux (Frèam Sgrùdaidh Linux no LAF) comasach air ar cuideachadh le cumail suas an OS as tèarainte againn, le taing dha bhith a’ toirt dhuinn na dòighean riatanach airson mion-sgrùdadh a dhèanamh air na thachras ann le ìre mhath de mhion-fhiosrachadh.

Ach, agus mar a tha ri thuigsinn, chan eil e a’ toirt seachad fèin-mhisneachd a bharrachd, is e sin, chan eil e a’ dìon an OS againn an aghaidh mì-ghnàthachadh còd no seòrsa sam bith de chleachdadh le bathar-bog droch-rùnach no ionnsaighean sàrachail. Ach, Tha e feumail airson lorg fhaighinn air duilgheadasan a dh’fhaodadh a bhith ann airson tuilleadh sgrùdaidh agus ceartachaidh., ann an leithid de dhòigh, gus ceumannan tèarainteachd a bharrachd a ghabhail gus an lasachadh agus eadhon an seachnadh. Mu dheireadh, esan BONN bidh e ag obair le bhith ag èisteachd airson tachartasan a chaidh aithris leis an kernel agus gan logadh gu faidhle log airson mion-sgrùdadh nas fhaide air adhart agus aithris air ais don neach-cleachdaidh.

Is e inneal fànais neach-cleachdaidh a th’ ann airson sgrùdadh tèarainteachd. Anns a’ phasgan sgrùdaidh tha goireasan luchd-cleachdaidh airson a bhith a’ stòradh agus a’ sgrùdadh nan logaichean sgrùdaidh a chruthaich fo-shiostam sgrùdaidh kernel Linux, bho dhreach 2.6 air adhart. pasgan sgrùdaichte (air Debian)

Ciamar a stàlaicheas agus a chleachdas tu an t-òrdugh sgrùdaichte?

Ciamar a stàlaicheas agus a chleachdas tu an t-òrdugh sgrùdaichte?

Mar a’ mhòr-chuid de òrdughan, tro Terminal (CLI), faodar a chuir a-steach gu furasta agus gu gnàthach. a’ cleachdadh am manaidsear pacaid bunaiteach no as fheàrr leis an GNU/Linux Distro agad.

Mar eisimpleir, a-steach Debian GNU / Linux agus bhiodh na fo-stuthan:

sudo apt install auditd

Aig an aon àm a-steach Fedora GNU/Linux agus Red Hat, agus bhiodh a leithid :

sudo dnf install auditd
sudo yum install audit

Agus airson a chleachdadh bunaiteach agus bunaiteach, chan fheumar ach na h-òrdughan àithne a leanas a chuir an gnìomh:

  • Thoir sùil air staid cur-an-gnìomh
sudo systemctl status audit
  • Dèan comas air seirbheis cùl-fhiosrachaidh
sudo systemctl enable auditd
  • Thoir sùil air na riaghailtean a tha air an rèiteachadh an-dràsta
sudo auditctl -l
  • Cruthachadh riaghailtean taisbeanaidh (uaireadair) no smachd (syscall)
sudo auditctl -w /carpeta/archivo -p permisos-otorgados
sudo auditctl -a action,filter -S syscall -F field=value -k keyword
  • Stiùirich na riaghailtean cruthaichte gu lèir
sudo vim /etc/audit/audit.rules
  • Dèan liosta de na tachartasan air fad a tha co-cheangailte ri pròiseas sònraichte a rèir a PID, prìomh fhacal co-cheangailte, slighe no fiosan faidhle no siostam.
sudo ausearch -p PID
sudo ausearch -k keyword
sudo ausearch -f ruta
sudo ausearch -sc syscall
  • Cruthaich aithisgean sgrùdaidh
sudo aureport -n
sudo aureport --summary
sudo aureport -f --summary
sudo aureport -l --summary
sudo aureport --failed
  • Dèan sgrùdadh air coileanadh pròiseas
sudo autracet /ruta/comando

Ach, gus barrachd ionnsachadh mu dheidhinn Tha sinn a ’moladh na ceanglaichean a leanas a sgrùdadh:

Roundup: Post bratach 2021

Geàrr-chunntas

Ann an geàrr-chunntas, tha sinn an dòchas gu bheil am foillseachadh seo co-cheangailte ris an àrainneachd sgrùdaidh cumhachdach amalaichte ann an GNU/Linux ris an canar "Frèam sgrùdaidh Linux", a tha air a thoirt seachad tro na Òrdugh Sgrùdaidh Linux, ceadaich do mhòran, an cumhachd sgrùdadh (sgrùdadh agus measadh) gnìomhachd a h-uile siostam obrachaidh an-asgaidh agus fosgailte stèidhichte air GNU/Linux. Agus mar sin, is urrainn dhaibh gu furasta rèiteachadh no gnìomhachd neo-riaghailteach, neo-iomchaidh no cronail sam bith a lorg agus a cheartachadh gu sgiobalta.

Mu dheireadh, na dìochuimhnich do bheachd a chuir air cuspair an latha an-diugh, tro bheachdan. Agus ma chòrd an dreuchd seo riut, na cuir stad air a roinneadh le càch. Cuideachd, cuimhnich tadhal air an duilleag-dhachaigh againn en «BhoLinux» gus barrachd naidheachdan a rannsachadh, agus a dhol còmhla ris an t-sianal oifigeil againn de Teileagram bho DesdeLinux, Iar buidheann airson tuilleadh fiosrachaidh air cuspair an latha an-diugh.


Tha susbaint an artaigil a ’cumail ri na prionnsapalan againn de moraltachd deasachaidh. Gus aithris a dhèanamh air mearachd cliog an seo.

Bi a 'chiad fhear a thog beachd

Fàg do bheachd

Seòladh-d cha tèid fhoillseachadh. Feum air achaidhean air an comharrachadh le *

*

*

  1. Uallach airson an dàta: Miguel Ángel Gatón
  2. Adhbhar an dàta: Smachd air SPAM, riaghladh bheachdan.
  3. Dìleab: Do chead
  4. Conaltradh an dàta: Cha tèid an dàta a thoirt do threas phàrtaidhean ach a-mhàin fo dhleastanas laghail.
  5. Stòradh dàta: Stòr-dàta air a chumail le Occentus Networks (EU)
  6. Còraichean: Aig àm sam bith faodaidh tu am fiosrachadh agad a chuingealachadh, fhaighinn air ais agus a dhubhadh às.