На серверах Windows можно настроить аудит доступа к файлам и после этого в журнале видно когда и какой пользователь открывал файл/папку, создавал, удалял и т.п. Есть ли подобный функционал в Linux системах?
Можно небольшое уточнение по данному инструменту? Как я вижу чтоб посмотреть историю доступов к какому либо файлу (к примеру /etc/hosts) надо ввести ausearch -f /etc/hosts -i | less, а есть ли общий лог в который пишутся все события доступа по всем файлам? Просто это чудо надо скрестить с ELK и хочется как по проще.