

⹠Ce tutoriel explique comment surveiller les événements de démarrage sous Linux avec auditd.
âą Lâoutil auditd permet dâenregistrer les accĂšs au systĂšme et dâalerter en cas dâanomalies.

âą Un systĂšme sous Ubuntu, Debian ou CentOS.
âą Un accĂšs root ou sudo.
âą Installer auditd avec la commande :
Code:
sudo apt install auditd -y

âą MĂ©thode 1 : Configuration dâauditd avec un fichier de rĂšgles.
⹠Méthode 2 : Surveillance en temps réel via la ligne de commande.



Code:
sudo nano /etc/audit/rules.d/audit.rules

Code:
-w /boot -p wa -k boot_monitoring

Code:
sudo systemctl restart auditd


Code:
sudo ausearch -k boot_monitoring

Code:
sudo aureport -k

âą Documentation auditd
⹠Sécurité Debian

⹠La surveillance des événements de démarrage améliore la sécurité des systÚmes Linux.
âą Lâoutil auditd offre une approche robuste pour lâaudit et la dĂ©tection des anomalies.