1.1 Лог успешного входа в систему

Пример:

%AAA-LOCAL-I-SESSION: console: session opened for user testusername

Паттерн:

%AAA-LOCAL-I-SESSION: %s1: session opened for user %s2

Параметры:

%s1 — источник: sudo | console | ssh | telnet

%s2 — имя пользователя

1.2 Неудачная попытка входа в систему

Пример:

%AAA-W-CONSOLE: authenticate failed: Permission denied

Паттерн:

%AAA-W-CONSOLE: authenticate failed: Permission denied

Параметры:

Отсутствуют

1.3 Неверный пароль пользователя

Пример:

%AAA-F-FAILED: Incorrect password for user 'testusername' tty=console rhost=0.0.0.0

Паттерн:

%AAA-F-FAILED: Incorrect password for user '%s1' tty=%s2 rhost=%s3

Параметры:

%s1 — имя пользователя

%s2 — источник: sudo | console | ssh | telnet

%s3 — адрес удалённого хоста (0.0.0.0 для локальной аутентификации)

1.4 Попытка войти с использованием неизвестного имени пользователя

Пример:

%AAA-F-FAILED: Unknown user 'testusername' tty=console rhost=0.0.0.0

Паттерн:

%AAA-F-FAILED: Unknown user %s1' tty=%s2 rhost=%s3

Параметры:

%s1 — имя пользователя

%s2 — источник: sudo | console | ssh | telnet

%s3 — адрес удалённого хоста (0.0.0.0 для локальной аутентификации)

1.5 Завершение сессии

Пример:

%AAA-LOCAL-I-SESSION: console: session closed for user testusername

Паттерн:

%AAA-LOCAL-I-SESSION: %s1: session closed for user %s2

Параметры:

%s1 — источник: sudo | console | ssh | telnet

%s2имя пользователя

1.6 Добавление нового пользователя

Пример:

%USER-I-ADD: User testusername was created

Паттерн:

%USER-I-ADD: User %s was created

Параметры:

%s — имя пользователя

1.7 Удаление пользователя

Пример:

%USER-I-ADD: User testusername was removed

Паттерн:

%USER-I-ADD: User %s was removed

Параметры:

%s — имя пользователя

1.8 Изменение привилегий для пользователя

Пример:

%USER-I-INFO: Privilege level of user testusername was changed from 5 to 14

Паттерн:

%USER-I-INFO: Privilege level of user %s was changed from %d1 to %d2

Параметры:

%s — имя пользователя

%d1 — уровень привилегий до изменений

%d2 — уровень привилегий после изменений

1.9 Изменение пароля для пользователя

Пример:

%USER-I-INFO: Password of user testusername was changed

Паттерн:

%USER-I-INFO: Password of user %s was changed

Параметры:

%s — имя пользователя

1.10 Изменение срока действия пароля пользователя

Пример:

%USER-I-INFO: changed password expiry for testusername

Паттерн:

%USER-I-INFO: changed password expiry for %s

Параметры:

%s — имя пользователя

1.11 Особые логи при работе с пользователем по SSH

1.11.1 Успешная аутентификация по SSH

Пример:

%AAA-I-SSH: Accepted password for testusername from 10.0.0.1 port 54560 ssh2

Паттерн:

%AAA-I-SSH: Accepted password for %s1 from %s2 port %d %s3

Параметры:

%s1 — имя пользователя

%s2 — адрес, с которого происходит подключение

%d — порт, с которого происходит подключение

%s3 — протокол (ssh2)

1.11.2 Неуспешная аутентификация по SSH

Пример:

%AAA-I-SSH: Failed password for testusername from 10.0.0.1 port 54560 ssh2

Паттерн:

%AAA-I-SSH: Failed password for %s1 from %s2 port %d %s3

Параметры:

%s1 — имя пользователя

%s2 — адрес, с которого происходит подключение

%d — порт, с которого происходит подключение

%s3 — протокол (ssh2)

1.12 Особые логи при работе при повышении привилегий пользователя в CLI

1.12.1 Изменение пароля функционала повышения привилегий

Пример:

%USER-I-INFO: password for '$enab15$' changed by 'testusername'

Паттерн:

%USER-I-INFO: password for '$enab%d$' changed by '%s'

Параметры:

%d — изменённый уровень привилегий

%s — имя пользователя