#audit
7 Einzeiler mit diesem Stichwort.
Alle Einzeiler mit Tag audit
Alle hinterlegten SSH-Schlüssel auf dem Server auflisten
#find / -xdev -path '*/.ssh/authorized_keys' -type f -exec awk 'NF && !/^#/ {print FILENAME ": " $NF}' {} + 2>/dev/null
Benutzerkonten mit Login-Shell auflisten
$awk -F: '$7 !~ /(nologin|false)$/ {print $1, $3, $6, $7}' /etc/passwd
Erfolgreiche SSH-Anmeldungen aus dem Journal anzeigen
#journalctl -u ssh --since "7 days ago" --no-pager | grep 'Accepted'
Für alle beschreibbare Dateien und Verzeichnisse finden
$find /var/www/vhosts -xdev -perm -0002 ! -type l -ls 2>/dev/null
Letzte Anmeldungen am Server mit IP-Adresse anzeigen
$last -i | head -30
Mit sudo ausgeführte Befehle aus dem Journal anzeigen
#journalctl _COMM=sudo --since "7 days ago" --no-pager | grep 'COMMAND='
Passwortstatus aller Benutzerkonten anzeigen
#passwd -S -a