ログ管理

auditd

日本語

概要

システムの操作履歴を詳細に記録する監査の仕組み。

詳細

システムコール単位でユーザやプロセスの操作を記録する、Linuxカーネルの監査サブシステムを扱うデーモン。監視対象のルールはauditctlコマンドや/etc/audit/rules.d配下の設定ファイルで定義し、特定ファイルへのアクセスや特権コマンドの実行を検知するといった、コンプライアンス要件の監査証跡としてよく使われる。

Linuxの他の用語