Найти Π² Π”Π·Π΅Π½Π΅
Π£Ρ€ΠΎΠΊΠΈ Linux

πŸ› οΈ Как быстро Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ автоматичСскоС Π»ΠΎΠ³ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ событий Π² Linux

πŸ› οΈ Как быстро Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ автоматичСскоС Π»ΠΎΠ³ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ событий Π² Linux ΠŸΡ€ΠΈΠ²Π΅Ρ‚, Π»ΡŽΠ±ΠΈΡ‚Π΅Π»ΠΈ систСмных ΠΌΠ°Π³ΠΈΠΉ! πŸ” Π₯ΠΎΡ‡Π΅ΡˆΡŒ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ всС Π²Π°ΠΆΠ½Ρ‹Π΅ события Π² систСмС Π½Π΅ ΡƒΡΠΊΠΎΠ»ΡŒΠ·Π½ΡƒΠ»ΠΈ ΠΎΡ‚ Ρ‚Π²ΠΎΠ΅Π³ΠΎ внимания? Π’ΠΎΠ³Π΄Π° сСгодняшняя Ρ‚Π΅ΠΌΠ° β€” автоматичСскоС Π»ΠΎΠ³ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅! Π—Π°Π±ΡƒΠ΄ΡŒ ΠΎ Ρ€ΡƒΡ‡Π½Ρ‹Ρ… ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ°Ρ…: устроим систСму Ρ‚Π°ΠΊ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΎΠ½Π° сама сСбС Π³ΠΎΠ²ΠΎΡ€ΠΈΠ»Π°, Ρ‡Ρ‚ΠΎ происходит. Π—Π°ΠΏΠΈΡˆΠ΅ΠΌ всС Π²Π°ΠΆΠ½Ρ‹Π΅ события: ΠΎΡ‚ Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·Π°Ρ†ΠΈΠΉ Π΄ΠΎ ошибок ядра. Для этого достаточно Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ syslog ΠΈΠ»ΠΈ journald, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΡΠΎΠ±ΠΈΡ€Π°Ρ‚ΡŒ, Π°Ρ€Ρ…ΠΈΠ²ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΈ ΠΎΡ‚ΠΏΡ€Π°Π²Π»ΡΡ‚ΡŒ Π»ΠΎΠ³ΠΈ Π² Π½ΡƒΠΆΠ½ΠΎΠ΅ мСсто. - Для Π½Π°Ρ‡Π°Π»Π° Π²ΠΊΠ»ΡŽΡ‡ΠΈΠΌ ΠΆΡƒΡ€Π½Π°Π»ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΊΠΎΠΌΠ°Π½Π΄ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ auditd, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π·Π½Π°Ρ‚ΡŒ, ΠΊΡ‚ΠΎ Ρ‡Ρ‚ΠΎ Π΄Π΅Π»Π°Π»: - Установим ΠΈ настроим auditd: sudo apt install auditd sudo systemctl enable auditd sudo systemctl start auditd - Π”Π°Π»Π΅Π΅, создадим ΠΏΡ€Π°Π²ΠΈΠ»Π° для отслСТивания ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½Ρ‹Ρ… событий β€” Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠΉ Π² ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½Ρ‹Ρ… Ρ„Π°ΠΉΠ»Π°Ρ…: sudo auditctl -w /etc/shadow -p wa -k shadow_changes - Π§Ρ‚ΠΎΠ±Ρ‹ ΠΏΠΎΠ»ΡƒΡ‡Π°Ρ‚ΡŒ увСдомлСния, настроим ΠΎΡ‚ΠΏΡ€Π°Π²ΠΊΡƒ Π»ΠΎΠ³ΠΎΠ² ΠΏΠΎ email ΠΈΠ»ΠΈ Π² сторонний сСрвис. Всё ΠΎΡ‡Π΅Π½ΡŒ просто β€” ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½Π°Ρ настройка sy

πŸ› οΈ Как быстро Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ автоматичСскоС Π»ΠΎΠ³ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ событий Π² Linux

ΠŸΡ€ΠΈΠ²Π΅Ρ‚, Π»ΡŽΠ±ΠΈΡ‚Π΅Π»ΠΈ систСмных ΠΌΠ°Π³ΠΈΠΉ! πŸ”

Π₯ΠΎΡ‡Π΅ΡˆΡŒ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ всС Π²Π°ΠΆΠ½Ρ‹Π΅ события Π² систСмС Π½Π΅ ΡƒΡΠΊΠΎΠ»ΡŒΠ·Π½ΡƒΠ»ΠΈ ΠΎΡ‚ Ρ‚Π²ΠΎΠ΅Π³ΠΎ внимания? Π’ΠΎΠ³Π΄Π° сСгодняшняя Ρ‚Π΅ΠΌΠ° β€” автоматичСскоС Π»ΠΎΠ³ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅! Π—Π°Π±ΡƒΠ΄ΡŒ ΠΎ Ρ€ΡƒΡ‡Π½Ρ‹Ρ… ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ°Ρ…: устроим систСму Ρ‚Π°ΠΊ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΎΠ½Π° сама сСбС Π³ΠΎΠ²ΠΎΡ€ΠΈΠ»Π°, Ρ‡Ρ‚ΠΎ происходит.

Π—Π°ΠΏΠΈΡˆΠ΅ΠΌ всС Π²Π°ΠΆΠ½Ρ‹Π΅ события: ΠΎΡ‚ Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·Π°Ρ†ΠΈΠΉ Π΄ΠΎ ошибок ядра. Для этого достаточно Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ syslog ΠΈΠ»ΠΈ journald, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΡΠΎΠ±ΠΈΡ€Π°Ρ‚ΡŒ, Π°Ρ€Ρ…ΠΈΠ²ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΈ ΠΎΡ‚ΠΏΡ€Π°Π²Π»ΡΡ‚ΡŒ Π»ΠΎΠ³ΠΈ Π² Π½ΡƒΠΆΠ½ΠΎΠ΅ мСсто.

- Для Π½Π°Ρ‡Π°Π»Π° Π²ΠΊΠ»ΡŽΡ‡ΠΈΠΌ ΠΆΡƒΡ€Π½Π°Π»ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΊΠΎΠΌΠ°Π½Π΄ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ auditd, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π·Π½Π°Ρ‚ΡŒ, ΠΊΡ‚ΠΎ Ρ‡Ρ‚ΠΎ Π΄Π΅Π»Π°Π»:

- Установим ΠΈ настроим auditd:

sudo apt install auditd

sudo systemctl enable auditd

sudo systemctl start auditd

- Π”Π°Π»Π΅Π΅, создадим ΠΏΡ€Π°Π²ΠΈΠ»Π° для отслСТивания ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½Ρ‹Ρ… событий β€” Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠΉ Π² ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½Ρ‹Ρ… Ρ„Π°ΠΉΠ»Π°Ρ…:

sudo auditctl -w /etc/shadow -p wa -k shadow_changes

- Π§Ρ‚ΠΎΠ±Ρ‹ ΠΏΠΎΠ»ΡƒΡ‡Π°Ρ‚ΡŒ увСдомлСния, настроим ΠΎΡ‚ΠΏΡ€Π°Π²ΠΊΡƒ Π»ΠΎΠ³ΠΎΠ² ΠΏΠΎ email ΠΈΠ»ΠΈ Π² сторонний сСрвис. Всё ΠΎΡ‡Π΅Π½ΡŒ просто β€” ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½Π°Ρ настройка syslog ΠΈΠ»ΠΈ journald.

ИспользованиС автоматичСского логирования ΠΏΠΎΠΌΠΎΠ³Π°Π΅Ρ‚ Π½Π΅ ΡƒΠΏΡƒΡΡ‚ΠΈΡ‚ΡŒ Π½ΠΈ ΠΎΠ΄Π½ΠΎΠ³ΠΎ Π²Π°ΠΆΠ½ΠΎΠ³ΠΎ события ΠΈ быстро Ρ€Π΅Π°Π³ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π½Π° ΡƒΠ³Ρ€ΠΎΠ·Ρ‹ ΠΈΠ»ΠΈ сбои. Π’ΠΎΠ³Π΄Π° вопросы ΠΊ Ρ‚Π΅Π±Π΅: Ρ‚Ρ‹ ΡƒΠΆΠ΅ Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Π» Π»ΠΎΠ³ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΈΠ»ΠΈ всё Π΅Ρ‰Ρ‘ ΠΈΡ‰Π΅ΡˆΡŒ свой ΠΈΠ΄Π΅Π°Π»ΡŒΠ½Ρ‹ΠΉ сцСнарий? ✨

ΠŸΡ€ΠΎΠΊΠ°Ρ‡Π°ΠΉ свои скилы Π² Ρ‚Π΅Π»Π΅Π³Ρ€Π°ΠΌ-ΠΊΠ°Π½Π°Π»Π΅ https://t.me/LinuxSkill Π° ΠΏΡ€ΠΎΠΉΡ‚ΠΈ тСсты Π½Π° Π·Π½Π°Π½ΠΈΠ΅ Linux ΠΌΠΎΠΆΠ½ΠΎ Π² Π±ΠΎΡ‚Π΅ https://t.me/gradeliftbot

πŸ“© Π—Π°Π²Ρ‚Ρ€Π°: Как Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ Fail2Ban Π·Π° 5 ΠΌΠΈΠ½ΡƒΡ‚!

Π’ΠΊΠ»ΡŽΡ‡ΠΈ πŸ”” Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π½Π΅ ΠΏΡ€ΠΎΠΏΡƒΡΡ‚ΠΈΡ‚ΡŒ!

________________

Π”ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΉ ΠΌΠ°Ρ‚Π΅Ρ€ΠΈΠ°Π»:

🧠 - ΠžΡ‚ΠΊΡ€ΠΎΠΉ сСкрСты своСй систСмы: 18 ΠΊΠΎΠΌΠ°Π½Π΄, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π΄ΠΎΠ»ΠΆΠ΅Π½ Π·Π½Π°Ρ‚ΡŒ ΠΊΠ°ΠΆΠ΄Ρ‹ΠΉ линуксоид! https://t.me/LinuxSkill

🧠 - Π—Π°Ρ‰ΠΈΡ‚Π° сСрвСра: настройка Π»ΠΎΠ³ΠΎΠ² ΠΈ автоматичСскиС оповСщСния https://t.me/LinuxSkill

🧠 - Π›ΡƒΡ‡ΡˆΠ°Ρ ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠ° логирования Π² Linux: ΠΎΡ‚ сцСнариСв Π΄ΠΎ Π²ΠΈΠ·ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ https://t.me/LinuxSkill