Ensure rsyslog logging is configured
Skills in this repository
CyberStrikeus/CyberStrike - Page 21
SkillsMP has collected 7,442 skills from CyberStrikeus/CyberStrike. Open a skill to review its source and details.
CyberStrikeus/CyberStrikeShowing 40 of 7,442 collected skills.
Ensure rsyslog is configured to send logs to a remote log host
Ensure rsyslog is not configured to receive logs from a remote client
Ensure logrotate is configured
Ensure access to all logfiles has been configured
Ensure auditd packages are installed
Ensure auditd service is enabled and active
Ensure auditing for processes that start prior to auditd is enabled
Ensure audit_backlog_limit is configured
Ensure audit log storage size is configured
Ensure audit logs are not automatically deleted
Ensure system is disabled when audit logs are full
Ensure system warns when audit logs are low on space
Ensure changes to system administration scope (sudoers) is collected
Ensure successful file system mounts are collected
Ensure session initiation information is collected
Ensure login and logout events are collected
Ensure file deletion events by users are collected
Ensure events that modify the system's Mandatory Access Controls are collected
Ensure successful and unsuccessful attempts to use the chcon command are collected
Ensure successful and unsuccessful attempts to use the setfacl command are collected
Ensure actions as another user are always logged
Ensure events that modify the sudo log file are collected
Ensure events that modify date and time information are collected
Ensure events that modify the system's network environment are collected
Ensure use of privileged commands are collected
Ensure unsuccessful file access attempts are collected
Ensure events that modify user/group information are collected
Ensure discretionary access control permission modification events are collected
Ensure access to /etc/passwd is configured
Ensure access to /etc/security/opasswd is configured
Ensure world writable files and directories are secured
Ensure no files or directories without an owner and a group exist
Ensure SUID and SGID files are reviewed
Ensure access to /etc/passwd- is configured
Ensure access to /etc/group is configured
Ensure access to /etc/group- is configured
Ensure access to /etc/shadow is configured
Ensure access to /etc/shadow- is configured
Ensure access to /etc/gshadow is configured