使用安全审计加强 Linux 主机的安全维护能力1
1 场景描述1
1 学习目的学生通过该能力模块的学习,能够独立完成和熟练把握实现主机安全审计的能力
2 学习要求明白得:审计对主机安全的重要性
把握:使用 psacct 程序所提供的命令对主机进行审计
3 学习重点和难点1
学习重点ac 命令
sa 命令2
学习难点psacct 程序1
2 知识预备1
1 psacct 程序安全配置审计工具是一款用户对各类系统、设备做安全配置检查的自动化工具,能够智能化识别各类安全设置,分析安全状态,并能够给出多种配置审计分析报告,目前差不多支持多种操作系统及网络设备
RedHat Linux 系统中的 psacct 程序能够依照安全需求进行修改
另外,利用系统工具对各类账号的操作权限做限制,能够有效保证用户无法超越其账号权限的操作,确保系统安全
RedHat Linux 系 统 中 的 psacct 程 序 提 供 了 几 个 进 程 活 动 监 视 工 具 :ac、lastcomm、accton 和 sa
ac——命令显示用户连接时刻的统计
lastcomm——命令显示系统执行的命令
accton——命令用于打开或关闭进程记帐功能
sa——命令统计系统进程记帐的情形
3 本卷须知在使用 psacct 程序进行审计时,需要查看其是否安装,假如没有安装要手动进行安装
4 操作步骤1
1 启动 psacct 服务默认情形下,RedHat Linux 系统默认安装了 psacct 程序,只需要系统中启动psacct 服务,先用 chkconfig 命令查看 psacct 服务状态,如下所示:[root@lab2 ~]# chkconfig --list psacctpsacct 0:关闭 1:关闭 2:关闭 3:关闭 4:关闭 5:关闭 6:关