# Практическая работа №4. Auditd в GNU\Linux
###### tags: `Организация сетевой безопасности`
---
### 1. Установка auditd и проверка работоспособности демона логирования


### 2. Проверка отсутствия правил для логирования

### 3. Создание правила на аудирование файла и его изменение для проверки логирования

### 4. Просмотр логов изменений файла через ausearch

### 5. Проверяем uid (=1000) юзера, который изменял файл. Это оказывается root.

### 6. Построение краткого отчета через aureport

### 7. Создание правил аудирования для /etc/passwd, /etc/shadow и ../MIREA

### 8. Добавление нового пользователя

### 9. Вывод uid (=1002) нового пользователя через поиск в логах

### 10. Проверка, что uid=1002 принадлежит новому пользователю

### 11. Создание директорий, файлов, копирование и удаление файлов, вывод содержимого директории MIREA

### 12. Вывод отчета об изменениях в директории MIREA

### 13. Вывод событий за сегодняшний день

### 14. Вывод событий через ausearch и aureport
