π οΈ ΠΠ°ΠΊ Π±ΡΡΡΡΠΎ Π½Π°ΡΡΡΠΎΠΈΡΡ Π°Π²ΡΠΎΠΌΠ°ΡΠΈΡΠ΅ΡΠΊΠΎΠ΅ Π»ΠΎΠ³ΠΈΡΠΎΠ²Π°Π½ΠΈΠ΅ ΡΠΎΠ±ΡΡΠΈΠΉ Π² Linux ΠΡΠΈΠ²Π΅Ρ, Π»ΡΠ±ΠΈΡΠ΅Π»ΠΈ ΡΠΈΡΡΠ΅ΠΌΠ½ΡΡ
ΠΌΠ°Π³ΠΈΠΉ! π Π₯ΠΎΡΠ΅ΡΡ, ΡΡΠΎΠ±Ρ Π²ΡΠ΅ Π²Π°ΠΆΠ½ΡΠ΅ ΡΠΎΠ±ΡΡΠΈΡ Π² ΡΠΈΡΡΠ΅ΠΌΠ΅ Π½Π΅ ΡΡΠΊΠΎΠ»ΡΠ·Π½ΡΠ»ΠΈ ΠΎΡ ΡΠ²ΠΎΠ΅Π³ΠΎ Π²Π½ΠΈΠΌΠ°Π½ΠΈΡ? Π’ΠΎΠ³Π΄Π° ΡΠ΅Π³ΠΎΠ΄Π½ΡΡΠ½ΡΡ ΡΠ΅ΠΌΠ° β Π°Π²ΡΠΎΠΌΠ°ΡΠΈΡΠ΅ΡΠΊΠΎΠ΅ Π»ΠΎΠ³ΠΈΡΠΎΠ²Π°Π½ΠΈΠ΅! ΠΠ°Π±ΡΠ΄Ρ ΠΎ ΡΡΡΠ½ΡΡ
ΠΏΡΠΎΠ²Π΅ΡΠΊΠ°Ρ
: ΡΡΡΡΠΎΠΈΠΌ ΡΠΈΡΡΠ΅ΠΌΡ ΡΠ°ΠΊ, ΡΡΠΎΠ±Ρ ΠΎΠ½Π° ΡΠ°ΠΌΠ° ΡΠ΅Π±Π΅ Π³ΠΎΠ²ΠΎΡΠΈΠ»Π°, ΡΡΠΎ ΠΏΡΠΎΠΈΡΡ
ΠΎΠ΄ΠΈΡ. ΠΠ°ΠΏΠΈΡΠ΅ΠΌ Π²ΡΠ΅ Π²Π°ΠΆΠ½ΡΠ΅ ΡΠΎΠ±ΡΡΠΈΡ: ΠΎΡ Π°Π²ΡΠΎΡΠΈΠ·Π°ΡΠΈΠΉ Π΄ΠΎ ΠΎΡΠΈΠ±ΠΎΠΊ ΡΠ΄ΡΠ°. ΠΠ»Ρ ΡΡΠΎΠ³ΠΎ Π΄ΠΎΡΡΠ°ΡΠΎΡΠ½ΠΎ Π½Π°ΡΡΡΠΎΠΈΡΡ syslog ΠΈΠ»ΠΈ journald, ΡΡΠΎΠ±Ρ ΡΠΎΠ±ΠΈΡΠ°ΡΡ, Π°ΡΡ
ΠΈΠ²ΠΈΡΠΎΠ²Π°ΡΡ ΠΈ ΠΎΡΠΏΡΠ°Π²Π»ΡΡΡ Π»ΠΎΠ³ΠΈ Π² Π½ΡΠΆΠ½ΠΎΠ΅ ΠΌΠ΅ΡΡΠΎ. - ΠΠ»Ρ Π½Π°ΡΠ°Π»Π° Π²ΠΊΠ»ΡΡΠΈΠΌ ΠΆΡΡΠ½Π°Π»ΠΈΡΠΎΠ²Π°Π½ΠΈΠ΅ ΠΊΠΎΠΌΠ°Π½Π΄ Ρ ΠΏΠΎΠΌΠΎΡΡΡ auditd, ΡΡΠΎΠ±Ρ Π·Π½Π°ΡΡ, ΠΊΡΠΎ ΡΡΠΎ Π΄Π΅Π»Π°Π»: - Π£ΡΡΠ°Π½ΠΎΠ²ΠΈΠΌ ΠΈ Π½Π°ΡΡΡΠΎΠΈΠΌ auditd: sudo apt install auditd sudo systemctl enable auditd sudo systemctl start auditd - ΠΠ°Π»Π΅Π΅, ΡΠΎΠ·Π΄Π°Π΄ΠΈΠΌ ΠΏΡΠ°Π²ΠΈΠ»Π° Π΄Π»Ρ ΠΎΡΡΠ»Π΅ΠΆΠΈΠ²Π°Π½ΠΈΡ ΠΊΠΎΠ½ΠΊΡΠ΅ΡΠ½ΡΡ
ΡΠΎΠ±ΡΡΠΈΠΉ β Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ, ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠΉ Π² ΠΊΡΠΈΡΠΈΡΠ½ΡΡ
ΡΠ°ΠΉΠ»Π°Ρ
: sudo auditctl -w /etc/shadow -p wa -k shadow_changes - Π§ΡΠΎΠ±Ρ ΠΏΠΎΠ»ΡΡΠ°ΡΡ ΡΠ²Π΅Π΄ΠΎΠΌΠ»Π΅Π½ΠΈΡ, Π½Π°ΡΡΡΠΎΠΈΠΌ ΠΎΡΠΏΡΠ°Π²ΠΊΡ Π»ΠΎΠ³ΠΎΠ² ΠΏΠΎ email ΠΈΠ»ΠΈ Π² ΡΡΠΎΡΠΎΠ½Π½ΠΈΠΉ ΡΠ΅ΡΠ²ΠΈΡ. ΠΡΡ ΠΎΡΠ΅Π½Ρ ΠΏΡΠΎΡΡΠΎ β ΠΏΡΠ°Π²ΠΈΠ»ΡΠ½Π°Ρ Π½Π°ΡΡΡΠΎΠΉΠΊΠ° sy
π οΈ ΠΠ°ΠΊ Π±ΡΡΡΡΠΎ Π½Π°ΡΡΡΠΎΠΈΡΡ Π°Π²ΡΠΎΠΌΠ°ΡΠΈΡΠ΅ΡΠΊΠΎΠ΅ Π»ΠΎΠ³ΠΈΡΠΎΠ²Π°Π½ΠΈΠ΅ ΡΠΎΠ±ΡΡΠΈΠΉ Π² Linux
9Β ΡΠ΅Π½ΡΡΠ±ΡΡΒ 20259Β ΡΠ΅Π½Β 2025
1 ΠΌΠΈΠ½