1: 먼저 sudo 및 rsyslog 서비스가 설치되어 있는지 확인하세요 2: 서비스를 찾을 수 없으면 yum을 사용하여 관련 서비스를 설치할 수 있습니다 3: /etc/rsylog.conf 파일에 콘텐츠 추가 4: 콘텐츠 보기 위의 4단계를 완료하면 간단하게 단일 머신 로그 감사가 완료됩니다. 누군가가 sudo 명령을 사용하여 작동하면 로그 파일을 확인하여 작동 명령을 모니터링합니다 설명: 이 설정은 다른 사용자가 sudo 명령을 사용할 때만 모니터링하고 다른 일반적인 작업은 모니터링하지 않습니다.