wils@web ~ $ cat ~/ajuda/como-habilitar-o-log-de-auditoria-no-ubuntu-22-04-para-monitorar-atividades-do-sistema-guia-pratico.md

Servidores

Como habilitar o log de auditoria no Ubuntu 22.04 para monitorar atividades do sistema: Guia prático

atualizado em 01/09/2026

O log de auditoria é uma ferramenta essencial para monitorar e registrar atividades no sistema Ubuntu 22.04. Este guia prático irá ensiná-lo a habilitar e configurar o log de auditoria para garantir a segurança e a conformidade do seu ambiente.

Introdução

O sistema de auditoria do Linux fornece um método para registrar eventos de segurança e atividades do sistema. Com o auditd, você pode monitorar alterações em arquivos, acessos não autorizados e outras atividades relevantes.

Passo a Passo para Habilitar o Log de Auditoria

1. Instalar o Auditd

Primeiramente, você precisa instalar o pacote auditd. Execute o seguinte comando:

sudo apt update
sudo apt install auditd

2. Iniciar e Habilitar o Serviço

Depois de instalar, inicie o serviço e habilite-o para iniciar automaticamente no boot:

sudo systemctl start auditd
sudo systemctl enable auditd

3. Configurar Regras de Auditoria

As regras de auditoria definem o que será monitorado. Você pode adicionar regras no arquivo /etc/audit/audit.rules. Por exemplo, para monitorar alterações em um arquivo específico:

echo "-w /etc/passwd -p wa -k passwd_changes" | sudo tee -a /etc/audit/audit.rules

Isso irá registrar alterações de escrita e atribuição no arquivo /etc/passwd.

4. Reiniciar o Serviço de Auditoria

Após adicionar suas regras, reinicie o serviço para que as mudanças tenham efeito:

sudo systemctl restart auditd

5. Visualizar Logs de Auditoria

Os logs de auditoria podem ser visualizados com o comando:

sudo ausearch -k passwd_changes

Este comando irá mostrar todos os eventos relacionados à chave passwd_changes.

Conclusão

Habilitar o log de auditoria no Ubuntu 22.04 é uma maneira eficaz de monitorar atividades do sistema e aumentar a segurança. Lembre-se de revisar e ajustar suas regras de auditoria regularmente para atender às suas necessidades específicas.

Dica: Considere configurar alertas para eventos críticos usando ferramentas como logwatch ou ossec para uma melhor gestão de segurança.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.