var-log-secure: 记录认证相关的事件,如用户登录成功/失败、sudo 命令执行等 var-log-auth.log: 与 secure 类似,也记录认证相关的事件。 var-log-audit-audit.log:Linux 安全审计子系统 (auditd) 生成的审计日志,记录系统级别的安全事件。 var-log-cron:记录定时任务的运行信息。
我整理了这些,还有其他的师傅们推荐一下,可以尽量全面一点