【Linux】監査ログ(/var/log/audit/audit.log)のセキュリティに関する重要な操作記録:GUI 接続失敗(アカウントロック)の確認手順

Linux Server

リナックスサーバーは基本的にCUIですがパッケージのインストールでGUI画面も表示できます。なお、GUI画面上の接続失敗ログも取得できます。
このポストではVMware vSphere Cilentで接続します。

GUIを利用するため、GNOME Desktopをインストールします。

yum groupinstall "GNOME Desktop"

インストールが終わってらサーバへ接続し、任意のアカウントをロック状態にします。私は以下のコマンドを使いますが他の方法もあります。

usermod -L アカウント名

CUI画面で以下のコマンドを入力します。

init 5

GUIが表示されたら当アカウントを入力しサーバーに接続します。

アカウントロック状態になると正しいパスワードを入力しても接続できません。これに対するリナックスシステム認証情報ログを確認するには /var/log/auth.log を参照します。

タイトルとURLをコピーしました