1.修改system-auth文件
2.修改password-auth文件
3.重启auditd服务
4.测试
(1)在server1上监控日志文件
(2)远程登录server1,执行下列命令
(3)查看监控日志出现的信息
本文出自 “云人生” 博客,请务必保留此出处http://ovcer.blog.51cto.com/1145188/1401221
在RHEL6.4下审计root用户的行为,布布扣,bubuko.com
原文:http://ovcer.blog.51cto.com/1145188/1401221