分享

银河麒麟如何处理日志查看器审计日志为空或者日志缺失的问题?

本帖最后由 Bettina 于 2023-7-5 14:35 编辑


如何处理日志查看器审计日志为空或者日志缺失的问题?
审计服务默认是关闭的,需要手动开启,如果审计服务异常关闭,则不会产生审计日志。终端用命令
  1. systemctl status auditd.service
复制代码

查看审计服务状态是否为 active 状态,若不是,则用命令修改文件
  1. sudo vim /etc/default/grub
复制代码

并执行
  1. update-grub
复制代码

命令,完成后重启系统,开启审计服务。

版权说明:论坛帖子主题均由合作第三方提供并上传,若内容存在侵权,请进行举报

没找到任何评论,期待你打破沉寂

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

联系在线客服