Selinux 审计日志 - 翻译

Selinux 审计日志 - 翻译

我想通过 syslog 将所有审计日志集中在一台服务器上。我已经设置并安装了setroubleshoot-server

为了翻译audit.log成人类语言,我想使用sealert

命令 :sealert -a /var/log/audit/audit.log

但是我得到了错误[Errno 22] Invalid argument

答案1

setroubleshoot-serversealert用于调查 SELinux 拒绝。 /var/log/audit/audit.log由 生成auditd,可使用ausearch和进行解析aureport

检查相关的手册页: 审计澳搜奥雷波特

相关内容