010. 인프라강의 U-09 /etc/hosts 파일 소유자 및 권한 설정
/etc/audit/rules d/audit rules -a always,exit -F path=/etc/hosts -F perm=r -k hosts_read systemctl restart auditd auditctl -l | grep "/etc/hosts" /etc/audit/auditd conf max_log_file = 2000 max_log_file_action = rotate num_logs = 5 systemctl restart auditd ausearch -k hosts_read 스크립트는 여기에 안넣어짐 그래서 링크 드림