Pardus Sistemlerinde Güvenlik Denetimi (Audit) ve Olay Kayıtlarının Yönetimi
Linux tabanlı sistemlerde güvenliği sağlamak ve sistem üzerinde gerçekleşen olayları izlemek, sistem yöneticilerinin ve siber güvenlik uzmanlarının (Blue Team) en kritik görevlerinden biridir. Pardus sistemlerinde çekirdek düzeyinde olay izleme ve loglama sağlayan Audit Framework ( auditd ) yapısını inceleyeceğiz. Bir sistem yöneticisi veya siber güvenlik uzmanı için en önemli sorulardan biri şudur: "Sunucuda tam olarak ne oldu?" Bir dosyayı kim sildi? Kim root oldu? Kim sudo kullandı? Hangi kullanıcı kritik dosyayı değiştirdi? Hangi program çalıştırıldı? İşte bu soruların cevabını veren altyapı Linux Audit Framework (auditd) sistemidir. Pardus, Debian tabanlı olduğu için Linux çekirdeğinin sunduğu Audit Framework'ü tam olarak destekler. Audit sistemi çekirdek seviyesinde olayları izler ve ayrıntılı kayıtlar oluşturur. auditd çekirdekten gelen olayları alır, disk üzerine kaydeder; kurallar auditctl veya augenrules ile yönetilir ve kayıtlar ausearch ile aranıp aurepo...