{"id":20332,"date":"2026-08-04T18:24:16","date_gmt":"2026-08-04T16:24:16","guid":{"rendered":"https:\/\/webhosting.de\/linux-auditd-sicherheitsereignisse-richtig-protokollieren-securetrail\/"},"modified":"2026-08-04T18:24:16","modified_gmt":"2026-08-04T16:24:16","slug":"linux-auditd-logga-saekerhetshaendelser-pa-raett-saett-med-securetrail","status":"publish","type":"post","link":"https:\/\/webhosting.de\/sv\/linux-auditd-sicherheitsereignisse-richtig-protokollieren-securetrail\/","title":{"rendered":"Linux Auditd \u2013 Logga s\u00e4kerhetsh\u00e4ndelser p\u00e5 r\u00e4tt s\u00e4tt"},"content":{"rendered":"<p><strong>Linux Auditd<\/strong> loggar s\u00e4kerhetsrelaterade h\u00e4ndelser direkt fr\u00e5n k\u00e4rnan och ger mig en fullst\u00e4ndig granskningssp\u00e5r f\u00f6r inloggningar, fil\u00e4ndringar, kommandok\u00f6rningar och systemanrop. <strong>R\u00e4tt<\/strong> N\u00e4r jag har konfigurerat systemet kan jag uppt\u00e4cka attacker i ett tidigt skede, uppfylla efterlevnadskrav som ISO 27001 eller PCI DSS och analysera incidenter p\u00e5 ett forensiskt tillf\u00f6rlitligt s\u00e4tt.<\/p>\n\n\n<figure class=\"wp-block-image size-full is-resized\">\n  <img fetchpriority=\"high\" decoding=\"async\" src=\"https:\/\/webhosting.de\/wp-content\/uploads\/2026\/08\/linux-auditd-desk-4821.png\" alt=\"\" width=\"1536\" height=\"1024\"\/>\n<\/figure>\n\n\n<h2>Centrala punkter<\/h2>\n\n<p><strong>Denna<\/strong> Jag sammanfattar \u00f6versikten medvetet kortfattat, praktiskt och utan klich\u00e9er, s\u00e5 att du omedelbart f\u00f6rst\u00e5r hur du definierar revisionsregler, skyddar loggar och drar slutsatser. <strong>I<\/strong> N\u00e4mn de viktigaste komponenterna, typiska anv\u00e4ndningsfall, anv\u00e4ndbara regler och felk\u00e4llor som i m\u00e5nga milj\u00f6er leder till blinda fl\u00e4ckar. <strong>S\u00e5<\/strong> ser du direkt vilka inst\u00e4llningar i auditd.conf som \u00e4r giltiga och vilka verktyg som finns tillg\u00e4ngliga f\u00f6r utv\u00e4rderingen. <strong>D\u00e4refter<\/strong> Jag f\u00f6rdjupar varje \u00e4mne med exempel, tydliga rekommendationer och en tabell \u00f6ver viktiga parametrar. <strong>S\u00e5 att<\/strong> lyckas du ta steget fr\u00e5n \u201eAuditd k\u00f6rs\u201c till \u201eAuditd levererar anv\u00e4ndbara s\u00e4kerhetssignaler\u201c.<\/p>\n<ul>\n  <li><strong>Revisionssp\u00e5r<\/strong>: fullst\u00e4ndig sp\u00e5rbarhet av s\u00e4kerhetsrelaterade \u00e5tg\u00e4rder<\/li>\n  <li><strong>Regler<\/strong>: specifika kritiska filer, execve, beh\u00f6righeter och konfigurationer<\/li>\n  <li><strong>Loggskydd<\/strong>: Rotation, minnesutl\u00f6sare, hantering av flaskhalsar<\/li>\n  <li><strong>Fj\u00e4rrkontroll<\/strong>: central insamling via TCP\/TLS och SIEM-integration<\/li>\n  <li><strong>Analys<\/strong>: ausearch, aureport, tydliga nycklar och v\u00e4lskriven dokumentation<\/li>\n<\/ul>\n\n<h2>Linux Auditd i s\u00e4kerhetskonceptet<\/h2>\n\n<p><strong>Revisiond<\/strong> kompletterar klassiska systemloggar genom att specifikt fokusera p\u00e5 s\u00e4kerhetsrelevanta \u00e5tg\u00e4rder och registrera h\u00e4ndelserna via k\u00e4rngr\u00e4nssnittet. <strong>Der<\/strong> Daemon loggar dessa h\u00e4ndelser som standard till <code>\/var\/log\/audit\/audit.log<\/code> och registrerar vilken anv\u00e4ndare som utf\u00f6rde vilken \u00e5tg\u00e4rd och vid vilken tidpunkt. <strong>D\u00e4rf\u00f6r<\/strong> kan jag snabbt unders\u00f6ka misst\u00e4nkta fall, till exempel oavsiktliga \u00e4ndringar av <code>\/etc\/ssh\/sshd_config<\/code> eller k\u00e4nsliga filer som <code>\/etc\/shadow<\/code>. <strong>P\u00e5<\/strong> I reglerade milj\u00f6er s\u00e4kerst\u00e4ller jag d\u00e4rmed bevis p\u00e5 \u00f6vertr\u00e4delser av riktlinjer och uppfyller kraven p\u00e5 en tillf\u00f6rlitlig loggning. <strong>Mittemot<\/strong> J\u00e4mf\u00f6rt med klassiska logg- eller syslog-data ger Auditd den djupg\u00e5ende, s\u00e4kerhetsinriktade \u00f6verblicken som \u00e4r avg\u00f6rande f\u00f6r utredningen av attacker.<\/p>\n\n\n<figure class=\"wp-block-image size-full is-resized\">\n  <img decoding=\"async\" src=\"https:\/\/webhosting.de\/wp-content\/uploads\/2026\/08\/LinuxAuditdBesprechung1234.png\" alt=\"\" width=\"1536\" height=\"1024\"\/>\n<\/figure>\n\n\n<h2>Arkitektur: K\u00e4rna, daemon, verktyg<\/h2>\n\n<p><strong>Das<\/strong> Auditeringssystemet \u00e4r uppdelat i ett k\u00e4rnsubsystem f\u00f6r datainsamling och en tj\u00e4nst i anv\u00e4ndarutrymmet <code>auditd<\/code> f\u00f6r lagring samt verktyg f\u00f6r hantering och utv\u00e4rdering. <strong>Om<\/strong> <code>auditctl<\/code> st\u00e4ller jag in regler under k\u00f6rning eller laddar jag in permanenta regler vid start <code>\/etc\/audit\/rules.d\/*.rules<\/code>. <strong>Med<\/strong> <code>ausearch<\/code> filtrerar jag h\u00e4ndelser efter tid, anv\u00e4ndare, nyckel eller fil, medan <code>aureport<\/code> skapar kortfattade rapporter. <strong>S\u00e5<\/strong> Jag kombinerar detaljerad datainsamling med snabb analys och ser till att revisionssp\u00e5ret \u00e4r sp\u00e5rbart hela v\u00e4gen. <strong>Viktigt<\/strong> \u00e4r en konsekvent ben\u00e4mning av <code>-k<\/code> Nycklar, s\u00e5 att senare s\u00f6kningar fungerar som de ska.<\/p>\n\n<h2>Installation och aktivering<\/h2>\n\n<p><strong>P\u00e5<\/strong> Jag installerar RHEL\/CentOS <code>revision<\/code> via <code>dnf install audit<\/code> eller . <code>yum install audit<\/code>, p\u00e5 Debian\/Ubuntu anv\u00e4nder jag <code>apt install auditd audispd-plugins<\/code>. <strong>Enligt<\/strong> Efter installationen startar och aktiverar jag tj\u00e4nsten med <code>systemctl start auditd<\/code> och <code>systemctl enable auditd<\/code>, jag kontrollerar statusen med <code>systemctl status auditd<\/code>. <strong>S\u00e5 snart som m\u00f6jligt<\/strong> N\u00e4r revisionsundersystemet och tj\u00e4nsten \u00e4r ig\u00e5ng hamnar h\u00e4ndelserna i enlighet med reglerna i <code>\/var\/log\/audit\/audit.log<\/code>. <strong>I<\/strong> Kontrollera att funktionen fungerar genom att specifikt \u00f6ppna en \u00f6vervakad fil och s\u00f6k sedan efter h\u00e4ndelsen med <code>ausearch -k <em>keyname<\/em><\/code>. <strong>F\u00f6r<\/strong> F\u00f6r att s\u00e4kerst\u00e4lla en konsekvent start vid varje uppstart ser jag till att permanenta regler finns p\u00e5 plats och laddas korrekt.<\/p>\n\n<h2>Tidig start, orderstock och skydd enligt reglerna<\/h2>\n\n<p><strong>P\u00e5<\/strong> F\u00f6r att inte missa h\u00e4ndelser i b\u00f6rjan av uppstarten aktiverar jag granskningssubsystemet redan n\u00e4r k\u00e4rnan startar. <strong>Dessutom<\/strong> Jag st\u00e4ller in k\u00e4rnparametrar och en tillr\u00e4ckligt stor backlog-storlek s\u00e5 att h\u00e4ndelser inte g\u00e5r f\u00f6rlorade under uppstartsfasen. <strong>Dessutom<\/strong> Efter inl\u00e4sningen l\u00e5ser jag regelbasen f\u00f6r att f\u00f6rhindra manipulation.<\/p>\n<ul>\n  <li><strong>K\u00e4rnparametrar<\/strong>: <code>audit=1 audit_backlog_limit=8192<\/code> p\u00e5 <code>\/etc\/default\/grub<\/code> l\u00e4gga till, d\u00e4refter <code>uppdatera-grub<\/code> (Debian\/Ubuntu) eller <code>grub2-mkconfig -o \/boot\/grub2\/grub.cfg<\/code> (RHEL\/CentOS) k\u00f6ra.<\/li>\n  <li><strong>Eftersl\u00e4pning i regler<\/strong>: I startreglerna anger jag <code>-b 8192<\/code>, f\u00f6r att dimensionera k\u00e4rnk\u00f6en p\u00e5 l\u00e4mpligt s\u00e4tt.<\/li>\n  <li><strong>Sp\u00e4rra regler<\/strong>: N\u00e4r den slutgiltiga regelbasen har laddats aktiverar jag Immutable-l\u00e4get med <code>-e 2<\/code>. \u00c4ndringar kan d\u00e5 endast g\u00f6ras efter omstart \u2013 ett effektivt skydd mot manipulationer under drift.<\/li>\n  <li><strong>\u00d6verfl\u00f6desbeteende<\/strong>: I <code>\/etc\/audit\/auditd.conf<\/code> jag definierar <code>overflow_action<\/code> (t.ex. <code>SYSLOG<\/code> eller . <code>SINGEL<\/code>), s\u00e5 att jag f\u00e5r tydligt definierade reaktioner n\u00e4r buffertbeh\u00e5llaren \u00e4r full.<\/li>\n<\/ul>\n\n<h2>Att definiera revisionsregler p\u00e5 r\u00e4tt s\u00e4tt<\/h2>\n\n<p><strong>Die<\/strong> Kvaliteten p\u00e5 revisionssp\u00e5ret beror p\u00e5 tydliga, m\u00e5linriktade regler som t\u00e4cker kritiska \u00e5tg\u00e4rder och undviker on\u00f6diga st\u00f6rningar. <strong>F\u00f6r<\/strong> K\u00e4nsliga filer placerar jag till exempel <code>-w \/etc\/passwd -p warx -k passwd_changes<\/code> och l\u00e4gg till l\u00e4mpliga regler f\u00f6r <code>\/etc\/shadow<\/code>, <code>\/etc\/sudoers<\/code> eller . <code>\/etc\/ssh\/<\/code>. <strong>P\u00e5<\/strong> F\u00f6r att registrera kommandoutf\u00f6randen anv\u00e4nder jag <code>-a always,exit -F arch=b64 -S execve<\/code> samt 32-bitarsversionen, s\u00e5 att varje version f\u00f6rblir synlig, \u00e4ven genom <code>rot<\/code>. <strong>F\u00f6r<\/strong> Verktyg som Apache filtrerar jag specifikt via bin\u00e4rfilens s\u00f6kv\u00e4g, till exempel <code>-a always,exit -F arch=b64 -S all -F exe=\/usr\/sbin\/apache2 -k apache_activity<\/code>. <strong>I<\/strong> Dokumentera varje regel med kortfattade kommentarer och entydiga nycklar, s\u00e5 att utv\u00e4rderingarna f\u00f6rblir reproducerbara och kollegorna kan f\u00f6rst\u00e5 avsikten.<\/p>\n\n\n<figure class=\"wp-block-image size-full is-resized\">\n  <img decoding=\"async\" src=\"https:\/\/webhosting.de\/wp-content\/uploads\/2026\/08\/linux-auditd-security-monitoring-5217.png\" alt=\"\" width=\"1536\" height=\"1024\"\/>\n<\/figure>\n\n\n<h2>Avancerade regelexempel och finjustering<\/h2>\n\n<p><strong>F\u00f6r<\/strong> F\u00f6r att g\u00e5 mer p\u00e5 djupet s\u00e4tter jag ihop en fokuserad upps\u00e4ttning som synligg\u00f6r privilegiebyten, ingrepp i k\u00e4rnan, tids- och n\u00e4tverks\u00e4ndringar samt persistenta mekanismer \u2013 utan st\u00f6rningar fr\u00e5n paket eller s\u00e4kerhetskopior.<\/p>\n<ul>\n  <li><strong>Endast interaktiva anv\u00e4ndare<\/strong>: <code>-F auid&gt;=1000 -F auid!=4294967295<\/code> kompletteras med <code>execve<\/code>-Regler f\u00f6r att undanta systemtj\u00e4nster.<\/li>\n  <li><strong>Byte av privilegier<\/strong>: <code>-a always,exit -F arch=b64 -S setuid,setreuid,setresuid -k priv_change<\/code> och 32-bitarsversionen. Valfritt: <code>-C uid!=euid<\/code>, om f\u00e4ltj\u00e4mf\u00f6relser st\u00f6ds.<\/li>\n  <li><strong>K\u00e4rnmoduler<\/strong>: <code>-a always,exit -F arch=b64 -S init_module,finit_module,delete_module -k kmod_change<\/code>; dessutom: <code>-w \/sbin\/insmod -p x -k kmod_exec<\/code>, <code>-w \/sbin\/modprobe -p x -k kmod_exec<\/code>.<\/li>\n  <li><strong>Tids\u00e4ndringar<\/strong>: <code>-a always,exit -F arch=b64 -S adjtimex,settimeofday,clock_settime -k time_change<\/code> och <code>-w \/etc\/localtime -p wa -k time_change<\/code>.<\/li>\n  <li><strong>Monteringar och filsystem<\/strong>: <code>-a always,exit -F arch=b64 -S mount,umount2 -k fs_mount<\/code>; <code>-w \/etc\/fstab -p wa -k fs_mount<\/code>.<\/li>\n  <li><strong>N\u00e4tverksgrund<\/strong>: <code>-a always,exit -F arch=b64 -S sethostname,setdomainname -k net_conf<\/code>; <code>-w \/etc\/hosts -p wa -k net_conf<\/code>, <code>-w \/etc\/hostname -p wa -k net_conf<\/code>, <code>-w \/etc\/resolv.conf -p wa -k net_conf<\/code>.<\/li>\n  <li><strong>Cron och timer<\/strong>: <code>-w \/etc\/crontab -p wa -k sched<\/code>, <code>-w \/etc\/cron.d\/ -p wa -k sched<\/code>, <code>-w \/var\/spool\/cron\/ -p wa -k sched<\/code>, <code>-w \/etc\/systemd\/system\/ -p wa -k sched<\/code>, <code>-w \/usr\/lib\/systemd\/system\/ -p wa -k sched<\/code>.<\/li>\n  <li><strong>Persistens via SSH<\/strong>: <code>-w \/root\/.ssh\/ -p wa -k ssh_keys<\/code>, <code>-w \/home\/ -p wa -k ssh_keys<\/code> (smal stig p\u00e5 <code>authorized_keys<\/code>-filer per anv\u00e4ndare f\u00f6r att undvika brus).<\/li>\n  <li><strong>Begr\u00e4nsa missbruk av SUID\/SGID<\/strong>: Fokusera p\u00e5 kataloger med k\u00f6rbara filer: <code>-w \/usr\/bin\/ -p wa -k bin_change<\/code>, <code>-w \/usr\/sbin\/ -p wa -k bin_change<\/code>, <code>-w \/bin\/ -p wa -k bin_change<\/code>, <code>-w \/sbin\/ -p wa -k bin_change<\/code>.<\/li>\n  <li><strong>Logga endast misslyckanden<\/strong> (f\u00f6r h\u00f6gljudda systemanrop): <code>-a always,exit -F arch=b64 -S open,openat -F success=0 -k file_denied<\/code>.<\/li>\n  <li><strong>D\u00e4mpa bruset<\/strong>: Uteslut pakethanterare\/s\u00e4kerhetskopior, t.ex. <code>-a never,exit -F exe=\/usr\/bin\/dpkg<\/code>, <code>-a never,exit -F exe=\/usr\/bin\/apt<\/code>, <code>-a never,exit -F exe=\/usr\/bin\/yum<\/code>, <code>-a never,exit -F exe=\/usr\/bin\/rpm<\/code>, <code>-a never,exit -F exe=\/usr\/bin\/rsync<\/code> (Kontrollera s\u00f6kv\u00e4gen f\u00f6r varje distribution).<\/li>\n<\/ul>\n\n\n<figure class=\"wp-block-image size-full is-resized\">\n  <img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/webhosting.de\/wp-content\/uploads\/2026\/08\/LinuxAuditdDesk4672.png\" alt=\"\" width=\"1536\" height=\"1024\"\/>\n<\/figure>\n\n\n<h2>Logghantering och skydd mot loggf\u00f6rlust<\/h2>\n\n<p><strong>Utan<\/strong> Om rotation och tr\u00f6skelv\u00e4rden inte hanteras korrekt riskerar auditloggar att f\u00f6rlora v\u00e4rdefull data eller fylla upp filsystemet. <strong>P\u00e5<\/strong> <code>\/etc\/audit\/auditd.conf<\/code> Jag definierar bland annat <code>max_log_file<\/code>, <code>max_log_file_action<\/code>, <code>num_logs<\/code>, <code>space_left<\/code> och reaktioner som <code>space_left_action<\/code>, <code>disk_full_action<\/code> eller . <code>disk_error_action<\/code>. <strong>I<\/strong> Jag f\u00f6redrar aktiviteter som <code>ROTATE<\/code> och en tidig avisering till Syslog, s\u00e5 att jag kan reagera i tid vid flaskhalsar. <strong>Dessutom<\/strong> Jag sparar revisionsloggarna p\u00e5 en separat v\u00e4rd f\u00f6r att f\u00f6rsv\u00e5ra manipulationer p\u00e5 det ber\u00f6rda systemet och bevara bevis. <strong>Die<\/strong> I f\u00f6ljande tabell redovisas viktiga parametrar och typiska, praktiskt anv\u00e4ndbara inst\u00e4llningar.<\/p>\n\n<table>\n  <thead>\n    <tr>\n      <th><strong>Parametrar<\/strong><\/th>\n      <th><strong>Syfte<\/strong><\/th>\n      <th><strong>Exempel<\/strong><\/th>\n      <th><strong>Ledtr\u00e5d<\/strong><\/th>\n    <\/tr>\n  <\/thead>\n  <tbody>\n    <tr>\n      <td><code>loggfil<\/code><\/td>\n      <td>Lagringsplats f\u00f6r revisionsloggarna<\/td>\n      <td><code>\/var\/log\/audit\/audit.log<\/code><\/td>\n      <td>Beh\u00e5ll standardv\u00e4gen och s\u00e4kerst\u00e4ll r\u00e4ttigheterna tydligt<\/td>\n    <\/tr>\n    <tr>\n      <td><code>log_format<\/code><\/td>\n      <td>Evenemangens format<\/td>\n      <td><code>RAW<\/code><\/td>\n      <td>RAW underl\u00e4ttar den kriminaltekniska analysen utan informationsf\u00f6rlust<\/td>\n    <\/tr>\n    <tr>\n      <td><code>max_log_file<\/code><\/td>\n      <td>Maximal filstorlek (MB)<\/td>\n      <td><code>100<\/code> tills <code>500<\/code><\/td>\n      <td>Anpassa storleken efter h\u00e4ndelsevolym och lagringsutrymme<\/td>\n    <\/tr>\n    <tr>\n      <td><code>max_log_file_action<\/code><\/td>\n      <td>Erbjudande n\u00e4r storleken uppn\u00e5s<\/td>\n      <td><code>ROTATE<\/code><\/td>\n      <td>Rotationen f\u00f6rhindrar att data st\u00e5r stilla eller skrivs \u00f6ver<\/td>\n    <\/tr>\n    <tr>\n      <td><code>num_logs<\/code><\/td>\n      <td>Antal lagrade filer<\/td>\n      <td><code>5<\/code> tills <code>10<\/code><\/td>\n      <td>Tillr\u00e4ckligt med historik f\u00f6r analyser, utan att ta upp f\u00f6r mycket lagringsutrymme<\/td>\n    <\/tr>\n    <tr>\n      <td><code>space_left<\/code><\/td>\n      <td>Tr\u00f6skelv\u00e4rde f\u00f6r ledigt minne (MB)<\/td>\n      <td><code>1024<\/code> eller h\u00f6gre<\/td>\n      <td>Tidiga varningar ger reaktionstid<\/td>\n    <\/tr>\n    <tr>\n      <td><code>space_left_action<\/code><\/td>\n      <td>Reaktion vid underskridande<\/td>\n      <td><code>SYSLOG<\/code><\/td>\n      <td>\u00d6verv\u00e4g \u00e4ven e-post eller SIEM-larm<\/td>\n    <\/tr>\n    <tr>\n      <td><code>disk_full_action<\/code><\/td>\n      <td>Vad man ska g\u00f6ra n\u00e4r lagringsmediet \u00e4r fullt<\/td>\n      <td><code>SUSPEND<\/code> eller . <code>STOPP<\/code><\/td>\n      <td>Ett tydligt beslut som beror p\u00e5 riskacceptans<\/td>\n    <\/tr>\n  <\/tbody>\n<\/table>\n\n<h2>Fj\u00e4rrloggning och central utv\u00e4rdering<\/h2>\n\n<p><strong>F\u00f6r<\/strong> F\u00f6r m\u00e5nga v\u00e4rddatorer anv\u00e4nder jag central registrering via TCP\/TLS, som styrs av parametrar som <code>tcp_listen_port<\/code> och motsvarande enheter. <strong>Om<\/strong> Med hj\u00e4lp av audispd-plugins eller rsyslog vidarebefordrar jag h\u00e4ndelser till en SIEM- eller s\u00e4kerhetsplattform och korrelerar inloggningsfel, konfigurations\u00e4ndringar och misst\u00e4nkta processstarter. <strong>S\u00e5<\/strong> ser jag m\u00f6nster som p\u00e5 en enskild server verkar oskyldiga, men som i sammanhanget omedelbart utl\u00f6ser en larmsignal. <strong>Vem<\/strong> som redan anv\u00e4nder dashboards drar nytta av <a href=\"https:\/\/webhosting.de\/sv\/aggregering-av-loggar-hosting-serveroptimering-insikter-instrumentpanel-backup\/\">Aggregering av loggar i hosting<\/a>, eftersom h\u00e4ndelser fr\u00e5n revisionen d\u00e4r sammanf\u00f6rs med andra telemetridata. <strong>I<\/strong> Se dessutom till att transportv\u00e4gen \u00e4r s\u00e4ker och att det finns en tydlig \u00e5tskillnad mellan produktionssystemen och samlingsinstansen.<\/p>\n\n\n<figure class=\"wp-block-image size-full is-resized\">\n  <img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/webhosting.de\/wp-content\/uploads\/2026\/08\/LinuxAuditd_Sicherheit_1234.png\" alt=\"\" width=\"1536\" height=\"1024\"\/>\n<\/figure>\n\n\n<h2>Analys: Att anv\u00e4nda ausearch och aureport p\u00e5 ett m\u00e5linriktat s\u00e4tt<\/h2>\n\n<p><strong>R\u00e5data<\/strong> \u00e4r v\u00e4rdel\u00f6sa om jag inte kan filtrera dem snabbt, d\u00e4rf\u00f6r b\u00f6rjar jag med tydliga nycklar och anv\u00e4nder <code>ausearch<\/code> f\u00f6r riktade s\u00f6kningar. <strong>Med<\/strong> <code>ausearch -k passwd_changes -ts today<\/code> betraktar jag till exempel aktuella \u00e4ndringar av <code>\/etc\/passwd<\/code> ; Jag justerar tidsintervallet och anv\u00e4ndarfiltren vid behov. <strong>F\u00f6r<\/strong> Tillhandah\u00e5ller \u00f6versiktsrapporter <code>aureport --summary<\/code> kompakta tabeller som visar anm\u00e4rkningsv\u00e4rda inloggningar, fil\u00e4ndringar och frekvensen av systemanrop. <strong>Dessutom<\/strong> Jag kompletterar \u00f6versikten \u00f6ver processstarter och resursanv\u00e4ndning med <a href=\"https:\/\/webhosting.de\/sv\/serverprocessredovisning-resursanalys-webbhotellanalys-stabil\/\">Processredovisning<\/a>, f\u00f6r att korrelera sekvenser av utf\u00f6randen och belastningstoppar. <strong>P\u00e5<\/strong> Det viktigaste \u00e4r att jag kan svara p\u00e5 fr\u00e5gorna p\u00e5 n\u00e5gra sekunder: vem, vad, n\u00e4r, var och p\u00e5 vilket s\u00e4tt.<\/p>\n\n<h2>F\u00f6rdjupa analysen: Tolka h\u00e4ndelsef\u00e4lt p\u00e5 r\u00e4tt s\u00e4tt<\/h2>\n\n<p><strong>S\u00e5 att<\/strong> F\u00f6r att analyserna ska bli tr\u00e4ffs\u00e4kra m\u00e5ste jag k\u00e4nna till de viktigaste f\u00e4lten och h\u00e4ndelsetyperna. <strong>SYSCALL<\/strong>- Posterna omfattar bland annat. <code>auid<\/code> (registrerings-UID), <code>uid\/euid\/suid<\/code> (verklig\/effektiv\/sparad UID), <code>ses<\/code> (session-ID) och <code>exe<\/code> (k\u00f6rbar fil). <strong>PATH<\/strong>-blocken visar ber\u00f6rda s\u00f6kv\u00e4gar, <strong>EXECVE<\/strong> redog\u00f6r f\u00f6r argumenten, <strong>CWD<\/strong> anger arbetskatalogen. <strong>Med<\/strong> <code>ausearch -m SYSCALL -sc execve -ua 1000 -ts recent<\/code> Jag fokuserar p\u00e5 interaktiva presentationer; <code>aureport -x --summary -i<\/code> ger mig en \u00f6versikt \u00f6ver frekvenser och avvikelser. <strong>Viktigt<\/strong>: <code>auid<\/code> kvar \u00f6ver <code>sudo<\/code> eller setuid-hopp \u00e4r konstanta och utg\u00f6r d\u00e4rf\u00f6r det mer robusta filterkriteriet f\u00f6r fr\u00e5gan \u201eVem satte ig\u00e5ng det?\u201c. <\/p>\n\n<h2>Undvik typiska misstag<\/h2>\n\n<p><strong>Till<\/strong> Allm\u00e4nt formulerade regler g\u00f6r loggarna on\u00f6digt omfattande och d\u00f6ljer de verkligen viktiga uppgifterna, d\u00e4rf\u00f6r fokuserar jag p\u00e5 kritiska filer, execve, beh\u00f6righets\u00e4ndringar och s\u00e4kerhetsrelevanta konfigurationer. <strong>Saknas<\/strong> En v\u00e4lfungerande rotation \u2013 annars uts\u00e4tts systemen f\u00f6r risker, d\u00e4rf\u00f6r s\u00e4tter jag tydliga gr\u00e4nser f\u00f6r storlek och antal samt \u00e5tg\u00e4rder vid flaskhalsar. <strong>I<\/strong> \u00f6vervaka \u00e4ven revisionskonfigurationen och katalogen <code>\/var\/log\/audit\/<\/code>, eftersom angripare vill d\u00f6lja sina sp\u00e5r. <strong>Och<\/strong> Jag dokumenterar varje regel med nyckel, m\u00e5l och en kort motivering, s\u00e5 att utv\u00e4rderingarna f\u00f6rblir konsekventa. <strong>Vem<\/strong> Den som \u00e4r orolig f\u00f6r prestandan b\u00f6r filtrera noggrant, ta bort on\u00f6diga s\u00f6kv\u00e4gar och f\u00f6rst testa effekten av nya regler.<\/p>\n\n<h2>Prestanda, stabilitet och kvalitetskontroller<\/h2>\n\n<p><strong>Revision<\/strong> f\u00e5r inte bromsa verksamheten. <strong>I<\/strong> kontrollera regelbundet med <code>auditctl -s<\/code>, om <code>f\u00f6rlorad<\/code>-H\u00e4ndelser intr\u00e4ffar, och \u00f6vervaka backlog-v\u00e4rdena efter regel\u00e4ndringar. <strong>Med<\/strong> Vid h\u00f6g h\u00e4ndelsebelastning \u00f6kar jag dispatcher-k\u00f6n (<code>q_depth<\/code>) i audispd-pluginerna och st\u00e4ll in <code>overflow_action<\/code> medvetet. <strong>Var<\/strong> <code>execve<\/code>-Om reglerna ger f\u00f6r mycket volym, begr\u00e4nsar jag det genom att <code>auid<\/code> eller via <code>exe=<\/code>-St\u00e4ll in vitlistor\/svartlistor och logga endast misslyckanden vid h\u00f6gljudda systemanrop. <strong>F\u00f6re<\/strong> Inf\u00f6r den omfattande lanseringen validerar jag nya regler i staging-milj\u00f6n, m\u00e4ter h\u00e4ndelsefrekvensen och CPU-belastningen och j\u00e4mf\u00f6r <code>aureport --summary<\/code> f\u00f6re\/efter \u00e4ndringen, f\u00f6r att kvantifiera effekten.<\/p>\n\n<h2>Container- och virtualiseringsmilj\u00f6er<\/h2>\n\n<p><strong>P\u00e5<\/strong> F\u00f6rutom container-v\u00e4rdar loggar k\u00e4rnan \u00e4ven containerprocesser \u2013 detta \u00e4r avsiktligt, men kan orsaka h\u00f6g ljudniv\u00e5. <strong>I<\/strong> utg\u00e5r fr\u00e5n v\u00e4rdskyddet (t.ex. <code>dockerd<\/code> eller Podman), s\u00e4kra bin\u00e4rv\u00e4gar och konfigurationer samt filtrera anv\u00e4ndarvyn via <code>auid<\/code>. <strong>Exempel<\/strong>: <code>-w \/usr\/bin\/dockerd -p x -k container_runtime<\/code>, <code>-w \/etc\/docker\/ -p wa -k container_conf<\/code>, plus generiska v\u00e4rdregler som <code>execve<\/code> med <code>auid<\/code>-Filter. <strong>P\u00e5<\/strong> N\u00e4r det g\u00e4ller virtuella maskiner behandlar jag revisionsloggar som flyktiga data: aktivera fj\u00e4rrvidarebefordran, st\u00e4ll in en kort rotationsperiod och se till att \u00f6gonblicksbilderna \u00e4r tidsm\u00e4ssigt konsistenta. <strong>Viktigt<\/strong> D\u00e5 \u00e5terst\u00e5r en korrekt NTP\/Chrony-synkronisering f\u00f6r att tidslinjeanalyserna ska vara tillf\u00f6rlitliga.<\/p>\n\n<h2>Efterlevnad och dokumentation<\/h2>\n\n<p><strong>F\u00f6r<\/strong> Enligt ISO 27001 (bl.a. A.12.4 Loggning\/\u00f6vervakning, A.16 Incidenthantering) och PCI DSS (kap. 10) utarbetar jag verifierbara underlag: <strong>Vad<\/strong> Loggas det hur l\u00e4nge, vem har \u00e5tkomst och hur s\u00e4kerst\u00e4lls integriteten? <strong>I<\/strong> H\u00e5ll regelbasen versionerad, dokumentera nycklar och syften, signera arkivloggar med hashv\u00e4rden och lagra dem p\u00e5 ett s\u00e4tt som f\u00f6rhindrar manipulation. <strong>Med<\/strong> N\u00e4r det g\u00e4ller personuppgifter till\u00e4mpar jag principen om dataminimering (riktade regler, korta lagringstider) och fastst\u00e4ller tydliga rutiner f\u00f6r radering. <strong>S\u00e5<\/strong> Det resulterar i rapporter som \u00f6vertygar revisorerna och som faktiskt ger svar vid en incident.<\/p>\n\n<h2>Drift, \u00f6vervakning och handb\u00f6cker<\/h2>\n\n<p><strong>P\u00e5<\/strong> Vid kontinuerligt arbete beh\u00f6ver jag fasta rutiner: Dagliga stickprov med <code>aureport<\/code>, larm vid <code>f\u00f6rlorat &gt; 0<\/code>, Kontrollera den fria revisionspartitionen och fj\u00e4rrvidarebefordran. <strong>I<\/strong> Skapa playbooks: \u201eI\u00f6gonfallande chefer\u201c (filter enligt <code>exe=<\/code> och <code>auid<\/code>), \u201eKritisk fil \u00e4ndrad\u201c (korrelera med <code>PATH<\/code>, <code>SYSCALL<\/code>, <code>EXECVE<\/code>), \u201eK\u00e4rngrepp\u201c (regler f\u00f6r <code>init_module<\/code> och <code>montera<\/code>). <strong>K\u00e4nd<\/strong> Evenemangstyper som <code>ANOM_PROMISCUOUS<\/code> (Gr\u00e4nssnitt i promisc-l\u00e4ge) eller <code>MAC_POLICY_LOAD<\/code> (MAC-policy laddad) utv\u00e4rderar jag prioriterat och s\u00e4tter ig\u00e5ng \u00e5tg\u00e4rder.<\/p>\n\n<h2>Fels\u00f6kning och omstart<\/h2>\n\n<p><strong>N\u00e4r<\/strong> Om inga evenemang dyker upp, kollar jag f\u00f6rst <code>ausearch -m DAEMON -ts today<\/code> och <code>auditctl -s<\/code> (Status\/Arbetslista). <strong>Saknas<\/strong> Regler \u2013 jag laddar ner dem med <code>augenrules --load<\/code> ny och kontrollera med <code>auditctl -l<\/code>. <strong>\u00c4r<\/strong> Immutable-l\u00e4get \u00e4r aktiverat (<code>-e 2<\/code>), d\u00e5 hj\u00e4lper endast en omstart med anpassade startregler. <strong>Med<\/strong> Beh\u00f6righetsproblem p\u00e5 <code>\/var\/log\/audit\/<\/code> \u00e5terst\u00e4ller jag \u00e4gare och l\u00e4ge; om SELinux \u00e4r aktiverat korrigerar jag kontexterna. <strong>Och<\/strong> Jag bekr\u00e4ftar att <code>log_format = RAW<\/code> \u00e4r givet \u2013 l\u00e4sbar indata f\u00f6r forensisk analys och parsare.<\/p>\n\n<h2>Auditd i webbhotellsmilj\u00f6er<\/h2>\n\n<p><strong>Rak<\/strong> I hostingmilj\u00f6er med m\u00e5nga arbetsbelastningar hj\u00e4lper Auditd mig att g\u00f6ra klientseparationen \u00f6versk\u00e5dlig och att uppt\u00e4cka missbruk i ett tidigt skede. <strong>I<\/strong> \u00d6vervaka webb-, databas- och applikationsservrar med differentierade regelupps\u00e4ttningar och integrera h\u00e4ndelserna i befintliga system f\u00f6r \u00f6vervakning och incidenthantering. <strong>F\u00f6r<\/strong> Jag s\u00e4kerst\u00e4ller en tydlig \u00e5tskillnad genom central lagring, separata roller och begr\u00e4nsade beh\u00f6righeter till loggkatalogerna. <strong>Till<\/strong> Vid behov kompletterar jag systemdiagnosen med <a href=\"https:\/\/webhosting.de\/sv\/journalctl-felanalys-linux-server-loggning-optimering-diagnostik\/\">journalctl f\u00f6r fels\u00f6kning<\/a>, men jag f\u00f6rvarar s\u00e4kerhetskritiska utv\u00e4rderingar fr\u00e4mst i revisionskanalen. <strong>S\u00e5<\/strong> Det skapas en tillf\u00f6rlitlig revisionssp\u00e5r som f\u00f6renar kundernas intressen, efterlevnadskrav och operativ effektivitet.<\/p>\n\n<h2>Kort och koncist: Min metod<\/h2>\n\n<p><strong>I<\/strong> B\u00f6rja med en tydlig m\u00e5ls\u00e4ttning, formulera tydliga regler f\u00f6r kritiska filer, execve och beh\u00f6righetsbyten samt s\u00e4kerst\u00e4ll att rotationen skyddar mot dataf\u00f6rlust. <strong>Sedan<\/strong> Jag aktiverar fj\u00e4rrvidarebefordran med TLS, dokumenterar nycklarna och testar effekten av varje regel innan den rullas ut i stor skala. <strong>F\u00f6r<\/strong> Mitt dagliga arbete bygger p\u00e5 <code>ausearch<\/code> och <code>aureport<\/code>, skapa riktade s\u00f6kningar och ta fram \u00f6versk\u00e5dliga rapporter f\u00f6r drift och s\u00e4kerhet. <strong>Med<\/strong> N\u00e4r jag uppt\u00e4cker avvikelser korrelerar jag h\u00e4ndelser fr\u00e5n auditeringen med andra signaler, s\u00e5som process- eller n\u00e4tverksdata, f\u00f6r att snabbt kunna isolera orsaken. <strong>S\u00e5<\/strong> Med Linux Auditd f\u00e5r jag inte en flod av loggdata, utan tydliga svar p\u00e5 s\u00e4kerhetsrelaterade fr\u00e5gor i produktionsmilj\u00f6er.<\/p>\n\n\n<figure class=\"wp-block-image size-full is-resized\">\n  <img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/webhosting.de\/wp-content\/uploads\/2026\/08\/linux-auditd-security-9185.png\" alt=\"\" width=\"1536\" height=\"1024\"\/>\n<\/figure>","protected":false},"excerpt":{"rendered":"<p>Linux Auditd m\u00f6jligg\u00f6r en noggrann s\u00e4kerhetsgranskning av era system. L\u00e4r er hur ni installerar, konfigurerar och anv\u00e4nder Auditd med specifika regler f\u00f6r att logga s\u00e4kerhetsh\u00e4ndelser utan luckor.<\/p>","protected":false},"author":1,"featured_media":20325,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"inline_featured_image":false,"footnotes":""},"categories":[794],"tags":[],"class_list":["post-20332","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-sicherheit-computer_und_internet"],"acf":[],"_wp_attached_file":null,"_wp_attachment_metadata":null,"litespeed-optimize-size":null,"litespeed-optimize-set":null,"_elementor_source_image_hash":null,"_wp_attachment_image_alt":null,"stockpack_author_name":null,"stockpack_author_url":null,"stockpack_provider":null,"stockpack_image_url":null,"stockpack_license":null,"stockpack_license_url":null,"stockpack_modification":null,"color":null,"original_id":null,"original_url":null,"original_link":null,"unsplash_location":null,"unsplash_sponsor":null,"unsplash_exif":null,"unsplash_attachment_metadata":null,"_elementor_is_screenshot":null,"surfer_file_name":null,"surfer_file_original_url":null,"envato_tk_source_kit":null,"envato_tk_source_index":null,"envato_tk_manifest":null,"envato_tk_folder_name":null,"envato_tk_builder":null,"envato_elements_download_event":null,"_menu_item_type":null,"_menu_item_menu_item_parent":null,"_menu_item_object_id":null,"_menu_item_object":null,"_menu_item_target":null,"_menu_item_classes":null,"_menu_item_xfn":null,"_menu_item_url":null,"_trp_menu_languages":null,"rank_math_primary_category":null,"rank_math_title":null,"inline_featured_image":null,"_yoast_wpseo_primary_category":null,"rank_math_schema_blogposting":null,"rank_math_schema_videoobject":null,"_oembed_049c719bc4a9f89deaead66a7da9fddc":null,"_oembed_time_049c719bc4a9f89deaead66a7da9fddc":null,"_yoast_wpseo_focuskw":null,"_yoast_wpseo_linkdex":null,"_oembed_27e3473bf8bec795fbeb3a9d38489348":null,"_oembed_c3b0f6959478faf92a1f343d8f96b19e":null,"_trp_translated_slug_en_us":null,"_wp_desired_post_slug":null,"_yoast_wpseo_title":null,"tldname":null,"tldpreis":null,"tldrubrik":null,"tldpolicylink":null,"tldsize":null,"tldregistrierungsdauer":null,"tldtransfer":null,"tldwhoisprivacy":null,"tldregistrarchange":null,"tldregistrantchange":null,"tldwhoisupdate":null,"tldnameserverupdate":null,"tlddeletesofort":null,"tlddeleteexpire":null,"tldumlaute":null,"tldrestore":null,"tldsubcategory":null,"tldbildname":null,"tldbildurl":null,"tldclean":null,"tldcategory":null,"tldpolicy":null,"tldbesonderheiten":null,"tld_bedeutung":null,"_oembed_d167040d816d8f94c072940c8009f5f8":null,"_oembed_b0a0fa59ef14f8870da2c63f2027d064":null,"_oembed_4792fa4dfb2a8f09ab950a73b7f313ba":null,"_oembed_33ceb1fe54a8ab775d9410abf699878d":null,"_oembed_fd7014d14d919b45ec004937c0db9335":null,"_oembed_21a029d076783ec3e8042698c351bd7e":null,"_oembed_be5ea8a0c7b18e658f08cc571a909452":null,"_oembed_a9ca7a298b19f9b48ec5914e010294d2":null,"_oembed_f8db6b27d08a2bb1f920e7647808899a":null,"_oembed_168ebde5096e77d8a89326519af9e022":null,"_oembed_cdb76f1b345b42743edfe25481b6f98f":null,"_oembed_87b0613611ae54e86e8864265404b0a1":null,"_oembed_27aa0e5cf3f1bb4bc416a4641a5ac273":null,"_oembed_time_27aa0e5cf3f1bb4bc416a4641a5ac273":null,"_tldname":null,"_tldclean":null,"_tldpreis":null,"_tldcategory":null,"_tldsubcategory":null,"_tldpolicy":null,"_tldpolicylink":null,"_tldsize":null,"_tldregistrierungsdauer":null,"_tldtransfer":null,"_tldwhoisprivacy":null,"_tldregistrarchange":null,"_tldregistrantchange":null,"_tldwhoisupdate":null,"_tldnameserverupdate":null,"_tlddeletesofort":null,"_tlddeleteexpire":null,"_tldumlaute":null,"_tldrestore":null,"_tldbildname":null,"_tldbildurl":null,"_tld_bedeutung":null,"_tldbesonderheiten":null,"_oembed_ad96e4112edb9f8ffa35731d4098bc6b":null,"_oembed_8357e2b8a2575c74ed5978f262a10126":null,"_oembed_3d5fea5103dd0d22ec5d6a33eff7f863":null,"_eael_widget_elements":null,"_oembed_0d8a206f09633e3d62b95a15a4dd0487":null,"_oembed_time_0d8a206f09633e3d62b95a15a4dd0487":null,"_aioseo_description":null,"_eb_attr":null,"_eb_data_table":null,"_oembed_819a879e7da16dd629cfd15a97334c8a":null,"_oembed_time_819a879e7da16dd629cfd15a97334c8a":null,"_acf_changed":null,"_wpcode_auto_insert":null,"_edit_last":null,"_edit_lock":null,"_oembed_e7b913c6c84084ed9702cb4feb012ddd":null,"_oembed_bfde9e10f59a17b85fc8917fa7edf782":null,"_oembed_time_bfde9e10f59a17b85fc8917fa7edf782":null,"_oembed_03514b67990db061d7c4672de26dc514":null,"_oembed_time_03514b67990db061d7c4672de26dc514":null,"rank_math_news_sitemap_robots":null,"rank_math_robots":null,"_eael_post_view_count":"121","_trp_automatically_translated_slug_ru_ru":null,"_trp_automatically_translated_slug_et":null,"_trp_automatically_translated_slug_lv":null,"_trp_automatically_translated_slug_fr_fr":null,"_trp_automatically_translated_slug_en_us":null,"_wp_old_slug":null,"_trp_automatically_translated_slug_da_dk":null,"_trp_automatically_translated_slug_pl_pl":null,"_trp_automatically_translated_slug_es_es":null,"_trp_automatically_translated_slug_hu_hu":null,"_trp_automatically_translated_slug_fi":null,"_trp_automatically_translated_slug_ja":null,"_trp_automatically_translated_slug_lt_lt":null,"_elementor_edit_mode":null,"_elementor_template_type":null,"_elementor_version":null,"_elementor_pro_version":null,"_wp_page_template":null,"_elementor_page_settings":null,"_elementor_data":null,"_elementor_css":null,"_elementor_conditions":null,"_happyaddons_elements_cache":null,"_oembed_75446120c39305f0da0ccd147f6de9cb":null,"_oembed_time_75446120c39305f0da0ccd147f6de9cb":null,"_oembed_3efb2c3e76a18143e7207993a2a6939a":null,"_oembed_time_3efb2c3e76a18143e7207993a2a6939a":null,"_oembed_59808117857ddf57e478a31d79f76e4d":null,"_oembed_time_59808117857ddf57e478a31d79f76e4d":null,"_oembed_965c5b49aa8d22ce37dfb3bde0268600":null,"_oembed_time_965c5b49aa8d22ce37dfb3bde0268600":null,"_oembed_81002f7ee3604f645db4ebcfd1912acf":null,"_oembed_time_81002f7ee3604f645db4ebcfd1912acf":null,"_elementor_screenshot":null,"_oembed_7ea3429961cf98fa85da9747683af827":null,"_oembed_time_7ea3429961cf98fa85da9747683af827":null,"_elementor_controls_usage":null,"_elementor_page_assets":[],"_elementor_screenshot_failed":null,"theplus_transient_widgets":null,"_eael_custom_js":null,"_wp_old_date":null,"_trp_automatically_translated_slug_it_it":null,"_trp_automatically_translated_slug_pt_pt":null,"_trp_automatically_translated_slug_zh_cn":null,"_trp_automatically_translated_slug_nl_nl":null,"_trp_automatically_translated_slug_pt_br":null,"_trp_automatically_translated_slug_sv_se":null,"rank_math_analytic_object_id":null,"rank_math_internal_links_processed":"1","_trp_automatically_translated_slug_ro_ro":null,"_trp_automatically_translated_slug_sk_sk":null,"_trp_automatically_translated_slug_bg_bg":null,"_trp_automatically_translated_slug_sl_si":null,"litespeed_vpi_list":null,"litespeed_vpi_list_mobile":null,"rank_math_seo_score":null,"rank_math_contentai_score":null,"ilj_limitincominglinks":null,"ilj_maxincominglinks":null,"ilj_limitoutgoinglinks":null,"ilj_maxoutgoinglinks":null,"ilj_limitlinksperparagraph":null,"ilj_linksperparagraph":null,"ilj_blacklistdefinition":null,"ilj_linkdefinition":null,"_eb_reusable_block_ids":null,"rank_math_focus_keyword":"Linux Auditd","rank_math_og_content_image":null,"_yoast_wpseo_metadesc":null,"_yoast_wpseo_content_score":null,"_yoast_wpseo_focuskeywords":null,"_yoast_wpseo_keywordsynonyms":null,"_yoast_wpseo_estimated-reading-time-minutes":null,"rank_math_description":null,"surfer_last_post_update":null,"surfer_last_post_update_direction":null,"surfer_keywords":null,"surfer_location":null,"surfer_draft_id":null,"surfer_permalink_hash":null,"surfer_scrape_ready":null,"_thumbnail_id":"20325","footnotes":null,"_links":{"self":[{"href":"https:\/\/webhosting.de\/sv\/wp-json\/wp\/v2\/posts\/20332","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/webhosting.de\/sv\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/webhosting.de\/sv\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/webhosting.de\/sv\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/webhosting.de\/sv\/wp-json\/wp\/v2\/comments?post=20332"}],"version-history":[{"count":0,"href":"https:\/\/webhosting.de\/sv\/wp-json\/wp\/v2\/posts\/20332\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/webhosting.de\/sv\/wp-json\/wp\/v2\/media\/20325"}],"wp:attachment":[{"href":"https:\/\/webhosting.de\/sv\/wp-json\/wp\/v2\/media?parent=20332"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/webhosting.de\/sv\/wp-json\/wp\/v2\/categories?post=20332"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/webhosting.de\/sv\/wp-json\/wp\/v2\/tags?post=20332"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}