

• Ce guide explique comment utiliser auditd sous Linux pour surveiller les accès aux fichiers et dossiers partagés.

• Accès root ou sudo.
• Outil auditd installé.

• Activer et configurer auditd pour surveiller les accès aux fichiers.

Installer auditd si nécessaire :
Code:
sudo apt install auditd -y
Ajouter une règle pour surveiller un dossier :
Code:
sudo auditctl -w /srv/partage -p rwxa -k surveillance_partage
Vérifier les logs :
Code:
sudo ausearch -k surveillance_partage --start today
[4]. Activer auditd au démarrage :
Code:
sudo systemctl enable auditd

• Arch Linux - Audit
• Documentation Debian

• La surveillance des accès aux fichiers sous Linux avec auditd renforce la sécurité des données partagées et détecte les accès suspects.