Lo he estado probando y algo debo estar haciendo mal porque no me funciona.
Una vez comprobado que auditd está arrancado y que al el script que pegaste le falta lectura del socket dentro de la condición while, no me funciona.
He probado a modificar ficheros dentro de un directorio controlado por audit ( con auditctl ) pero el socket no parece leer nada. De hecho, lo que he hecho es
auditctl -w/directorio -p wa
sin clave por la que filtrar.
¿ se te ocurre que puede ser ? ¿ conoces alguna clase de logs de audit ?
Gracias y un saludo
-- "En teoría no hay diferencia entre teoría y práctica. En la práctica, sí la hay."
Re:Algo hice mal
de LaHostia
(Puntos:1)
Domingo, 23 Agosto de 2009, 18:13h
Re:Algo hice mal
de LaHostia
(Puntos:1)
Domingo, 23 Agosto de 2009, 18:17h
Re:Algo hice mal
de Grohl
(Puntos:2)
Domingo, 23 Agosto de 2009, 19:14h
Re:Algo hice mal
de Grohl
(Puntos:2)
Domingo, 23 Agosto de 2009, 19:36h
Re:Algo hice mal
de LaHostia
(Puntos:1)
Lunes, 24 Agosto de 2009, 09:00h
Re:Algo hice mal
de Grohl
(Puntos:2)
Lunes, 24 Agosto de 2009, 09:10h
Yo, siempre yo
(Puntos:2)( Última bitácora: Martes, 09 Agosto de 2011, 17:56h )
Algo hice mal
(Puntos:2)( http://barrapunto.com/~Grohl/bitacora | Última bitácora: Lunes, 09 Marzo de 2015, 09:07h )
Lo he estado probando y algo debo estar haciendo mal porque no me funciona.
Una vez comprobado que auditd está arrancado y que al el script que pegaste le falta lectura del socket dentro de la condición while, no me funciona.
He probado a modificar ficheros dentro de un directorio controlado por audit ( con auditctl ) pero el socket no parece leer nada.
De hecho, lo que he hecho es
auditctl -w
sin clave por la que filtrar.
¿ se te ocurre que puede ser ? ¿ conoces alguna clase de logs de audit ?
Gracias y un saludo
"En teoría no hay diferencia entre teoría y práctica. En la práctica, sí la hay."