Я использую AuditD на Centos 6.5.
Есть ли способ аудита перезагрузок сервера - кто и когда перезагружает сервер? Так что, если я войду и запишу:
sudo reboot
Я должен увидеть запись в журнале /var/log/audit/audit.log примерно так:
type=CMD msg=audit(1484758210.821:630): user pid=2361 uid=101 auid=101 subj=system_u:system_r:unconfined_t:s0-s0:c0.c1023 exe="/sbin/reboot"