При установке пакета ecss-security, автоматически создается папка /var/log/ecss/security/, в которой будет храниться вся история команд и подключений к серверу.
Перечень выполняемых функций:
- Логирование всех выполняемых команд в bash;
- Логирование входа/выхода в систему;
- Логирование удаленных авторизаций;
- Еженедельная ротация логов;
- Ограничивает количество подключений в Cocon до 5 в минуту.
Создаваемые лог файлы не возможно удалить или отредактировать, они доступны только для просмотра. Все старые лог файлы сжимаются и перемещаются в каталог /var/log/ecss-security/<год>-<месяц>/.
Пример: