腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
搜索
关闭
文章
问答
(2230)
视频
开发者手册
清单
用户
专栏
沙龙
全部问答
原创问答
Stack Exchange问答
更多筛选
回答情况:
全部
有回答
回答已采纳
提问时间:
不限
一周内
一月内
三月内
一年内
问题标签:
未找到与 相关的标签
筛选
重置
3
回答
错误地配置了高级
审计
策略;返回到basic吗?
我在GPO中设置了一个先进的
审计
政策,它关闭了我们所有的基本政策。来自技术
网
来自技术
网
: 使用组策略应用高级审核策略设置后,只能使用高级审核策略设置可靠地为计算机设置
系统
审核策略。我觉得奇怪的是,没有办法说,“不,回到基本
审计
”。我们不会恢复整个网络的旧备份,因为它已经太久以来,改变是到位的。这里询问了一个关于服务器错误的相似问题,但答案似乎是“将高级
审计
配置为执行相同的方式”。如果我没有其他选择的话,我会这样做,但我更愿意恢复基本的
审计
。
浏览 0
修改于2017-04-13
得票数 6
回答已采纳
1
回答
Windows审核可以用于整个
系统
吗?
我正在使用Windows
系统
创建一个高交互度的蜜罐,我需要对蜜罐上发生的每一件小事进行
审计
。 我知道这可以在单个对象(如
文件
或
文件
夹)上执行,但我需要对整个
系统
进行
审计
。那么,我是为
系统
上的每个目录创建一个
审计
,还是有一种方法对整个
系统
进行
审计
?
浏览 0
提问于2017-06-17
得票数 1
1
回答
连接USB以太
网
适配器时syslog中的垃圾记录
我在一个
系统
上运行Ubuntu18.04.4服务器,我已经将一个Realtek 8156 Gbps以太
网
USB适配器附加到它上。虽然此适配器在连接到USB3端口时可以正常工作,但我的syslog中有如下所示的行:Apr 16 06:25:06 master kernel: [193945.780987] cd
浏览 0
提问于2020-04-18
得票数 1
回答已采纳
1
回答
未格式化的USB棒,从控制台访问?
当我在我的Ubuntu16.04LTS中安装一个未格式化的(从技术上讲,它是用一个嵌入式
系统
在一个奇怪的
文件
系统
中格式化的) USB卡时,我收到了/var/log/syslog中的以下内容:Jun22 22:22:12 host kernel: [10288570.886451] us
浏览 0
提问于2017-06-22
得票数 1
1
回答
访问/var/log/audit.log而不使用根密码
audit 基于/var/log/audit/audit.log的
文件
权限,是否有可能允许
系统
上的本地用户在不知道根密码的情况下对
审计
日志进行审核、复制和存档?有权进入
系统
的个人也受到该
系统
的
审计
,通过抑制
审计
活动或修改
审计
记录,可能会影响
审计
信息的可靠性。这要求在与<
浏览 0
提问于2020-09-30
得票数 0
1
回答
如何审核特定用户对给定路径内的任何
文件
或
文件
夹的访问
我一直在读一些关于auditd配置的信息,我就是搞不懂,我知道怎么做记录所有用户对特定
文件
的访问 然而,我无法理解的是:如何设置
审计
守护进程,以便它只记录对给定用户id的
文件
夹结构(例如/home和所有子
文件
夹和
文件
)中的所有
文件
的访问(读/写)。因此,如果我有一个具有用户ID 2053的用户"bob“,我就会知道他们试图在
文件
系统
上打开或读取的每个
文件
。我对<
浏览 0
提问于2015-02-24
得票数 9
1
回答
在linux
文件
中记录
系统
活动
我必须记录对特定
文件
所做的所有操作。与
审计
类似的其他工具 谢谢!
浏览 0
修改于2015-05-31
得票数 0
1
回答
AEM 6.2中的日志
我想知道为什么要使用
审计
、
审计
日志和历史日志
文件
,因为我在
系统
中找不到这些
文件
中的任何内容。 有人能帮我理解这些日志
文件
的用法吗?
浏览 0
提问于2017-04-09
得票数 2
回答已采纳
2
回答
Ubuntu12.04上的Node.js WebServer在因特网外部不可见(外部IP)
路由器: IP: 192.168.1.1 客户操作
系统
通过VMWare拥有NAT和桥接连接。具有
内外
端口的转发路由器: 8000试过: (1)禁用Ubuntu防火墙ufw。
浏览 0
提问于2013-01-10
得票数 1
回答已采纳
1
回答
跟踪表中的更改
我正在使用pgsql .I,希望将
审计
记录保存到任何
文件
系统
(扩展表、word.)。我有一个网络应用程序。在应用程序中发生的任何更改(插入、删除、更新),都将记录在
审计
日志table.But中,数据库中没有表,每个表也有超过5000行。因此,很难将
审计
日志保存为table.So,我希望将
审计
日志保存为pgSQL中的
文件
。它如何实现? 谢谢..。
浏览 6
提问于2014-09-18
得票数 1
回答已采纳
1
回答
审计
配置
我试图在Ubuntu12.04.5上使用auditd设置
文件
系统
审计
。我有一个正在导出的
文件
系统
,称为/exports/data,我需要对其进行
审计
。我制定了以下规则:每当我在NFS服务器上的目录中做任何事情时,
审计
事件就会正常地被记录下来
浏览 0
提问于2015-08-28
得票数 0
2
回答
在Windows 2008 R2上恢复遗留
审计
策略
最近,我试图通过禁用对“过滤平台数据包丢弃”的审核来减少我的安全
审计
的垃圾邮件。在一周的时间里,我得到了足够的
审计
--填充一个200 In的日志
文件
。我试着用高级审核策略禁用它。我不知道,该
系统
目前正在使用遗留
审计
系统
,这一先进的
审计
政策扼杀了我的所有
审计
。由于我们所有的策略都是这样设置的,所以我使用组策略将其传播出去,因此它也杀死了我的Windows 7机器。我已经能够在我的Windows 7机器上恢复
审计
,我尝试在我的2008服务
浏览 0
修改于2020-06-11
得票数 2
2
回答
审计
跟踪与日志
文件
我读过一篇文章,其中说如果您在测试
系统
中使用生产数据,您应该启用日志记录和
审计
跟踪。 日志
文件
和
审计
跟踪有什么区别?不是差不多吗?
浏览 0
修改于2018-01-24
得票数 5
1
回答
没有安装或启用防火墙:什么阻塞了特定的端口?
这个程序安装在一个Ubuntu16.04.6LTS
系统
(A)上,运行非常好。但是,如果我尝试从同一
网
络上的另一个设备(B)轮询从另一个设备(B)获得的从服务器,我将得到“无法连接到TCP端口。端口关闭”。因此,问题是:什么是阻塞Ubuntu
系统
上的502端口?ufw甚至没有安装。安装它并允许连接到tcp/502并不能解决这个问题。网络的路由器也不应该是问题的根源,因为另一个Modbus从设备(C)可以从网络
内外
的端口502上轮询。📷
浏览 0
修改于2019-04-30
得票数 0
回答已采纳
4
回答
模块的单个集中日志表还是独立日志表?
我正在为中型企业设计一个内部
网
系统
。我应该为所有模块保留一个单独的日志表,还是将其分开?
审计
日志保留了所有管理员/员工活动(创建、更新、删除对象),并且日志结构对任何类型的模块都是通用的。
浏览 8
修改于2015-05-15
得票数 3
回答已采纳
1
回答
如何为我的OpenVPN在客户端上设置单个客户端的TAP/TUN?
我在远程局域
网
的隧道
内外
敲击局域
网
客户端有困难,并怀疑多客户端掩码是原因。 如何将面罩更改为标准255.255.255.0?我可以通过笔记本浏览器连接到https://10.8.0.1:5001,这是Synology磁盘管理
系统
的web,它是操作
系统
的GUI。
浏览 0
提问于2017-08-13
得票数 0
2
回答
Oracle审核日志
我们正在将Oracle 12c审核日志发送到操作
系统
文件
,但它会生成大量日志。我们如何减少
审计
日志的生成?string OS我们需要符合PCI-DSS的操作
系统
级别的审核日志请告诉我如何查看启用了哪些
审计
日志,以便我们可以禁用不需要的
审计
日志。
浏览 2
修改于2017-08-20
得票数 1
1
回答
将旧卷从旧实例安装到新实例
'dmesg | tail'的输出如下 9.158108
审计
: type=1400
审计
(1481970181.964:8):apparmor=“状态”“operation="profile_load”705 comm=”comm= 9.178292
审计
: type=1400
审计
(1481970181.984:10):apparmor=“状态”“operation="profile_load”profile=“”name=“/usr/bin/lxc-启动
浏览 4
修改于2017-05-23
得票数 1
回答已采纳
1
回答
为什么udev规则没有触发?
我有一个udev规则
文件
,位于/etc/udev/ rule es.d/usbmount.ules中,其内容如下:KERNEL[367.935301] add
浏览 0
提问于2020-10-27
得票数 1
回答已采纳
1
回答
如何使用
文件
系统
审计
信息
我们有一个
系统
,在公司的一些部门使用,我们面临的问题,因为一些错误的配置,在该
系统
,所以我启用
审计
文件
被写入或删除。我该怎么做呢?
浏览 0
提问于2018-04-23
得票数 1
回答已采纳
第 2 页
第 3 页
第 4 页
第 5 页
第 6 页
第 7 页
第 8 页
第 9 页
第 10 页
第 11 页
点击加载更多
领券