我在/etc/audit.ules文件中添加了以下行并重新启动了机器:-w /etc/passwd -p wa -k identityidentity-w /etc/security/opasswd -p wa -k identity
使用useradd命令从CLI创建用户将记录以下审计消息4065] : new us
Linux (和Unix)用户不仅可以将常用参数(用户名、主目录、默认shell、.)存储在/etc/passwd中。还有:他们的名字、姓氏、地址、电话号码等等。在某些Linux发行版中,finger user1可以将所有这些信息提供给user1,也可以提供给同一系统中的其他用户,这与预期的情况如出一辙。至于攻击者,相反:谁能读取/etc/passwd文件可以读取这些信息;谁可以获得user1