Créée par ShadowArchivist sept. 16, 2026 Linux Audit Loglarını Bash ile Analiz Etme 0 Réponses 5 Vues · Laisser une note: Linux Audit Loglarını Bash ile Analiz Etme Vous avez déjà noté cette discussion. La noter à nouveau supprimera votre note ou votre avis existant. Note : Supprimer ma note Annuler Envoyer la note Votants: Linux Audit Loglarını Bash ile Analiz Etme Aucune note pour l'instant. Messages : · Score de réactions : · Points : Supprimer Participants
mercredi à 02:56 OP Auteur de la discussion #0 Linux sistemlerde güvenlik ve sistem yönetimi açısından audit logları kritik öneme sahiptir. Bu loglar, sistemde gerçekleşen tüm önemli olayları detaylı biçimde kaydeder ve olası saldırıları veya anormal aktiviteleri tespit etmek için temel kaynaklardan biridir. Bash betikleri kullanarak bu logları analiz etmek, otomasyonu artırmak ve hızlı geri dönüşler sağlamak adına oldukça etkilidir. Audit logları genellikle /var/log/audit/ dizininde bulunur ve ausearch veya auditctl komutlarıyla erişilir. Ancak, Bash scriptleriyle bu logların içeriğini düzenli ifadeler ve temel metin işleme araçlarıyla analiz etmek mümkündür. Örneğin, belirli bir kullanıcıya ait giriş-çıkış kayıtlarını veya belirli bir olayın gerçekleştiği zamanı filtreleyebilirsiniz. İşte temel bir örnek: Kullanıcı girişleriyle ilgili kayıtları almak için CODE Copier1grep 'user=' /var/log/audit/audit.log Belirli bir kullanıcıya ait aktiviteleri detaylı görmek için CODE Copier1grep 'user=username' /var/log/audit/audit.log | less Son 24 saat içindeki olayları listelemek için zaman filtreleri eklenebilir. Bash ile zaman karşılaştırması yaparken date komutunu ve awk veya sed gibi araçları kullanabilirsiniz. Örneğin, log satırlarının timestamp'lerini çıkarıp karşılaştırmak, olayların zamanını belirlemek mümkündür. Bunlara ek olarak, logların içeriğini düzenli ifadelerle parse etmek, belirli olayları veya hata kodlarını izlemek için oldukça etkilidir. Ayrıca, otomasyon için bu betikleri düzenli olarak çalıştırıp, e-posta veya başka bildirim mekanizmalarıyla uyarılar gönderebilirsiniz. Audit loglarını Bash ile analiz etmek, temel metin işleme yeteneklerinizi kullanarak sistem güvenliğinizi artırmanın düşük maliyetli ve etkili yollarından biridir. Siz de belirli olaylar veya aktiviteler için kendi analiz scriptlerinizi geliştirmeyi deneyebilir misiniz?