赞
踩
auditctl
是 Linux 审计系统(audit system)的一部分,它允许管理员配置审计规则,以跟踪和记录系统活动。这些规则可以帮助你监控对特定文件的访问、追踪特定用户的活动或记录系统调用。以下是 auditctl
的一些常用用法及其示例:
auditctl -a [规则列表], [动作]
auditctl -a always,exit -F arch=b64 -S open,close -F exit=-EACCES
open
和 close
),如果返回 EACCES
(拒绝访问错误),则总是记录。命令: auditctl -l
用途: 显示当前所有的审计规则。
示例: 执行 auditctl -l
可能显示:
-a always,
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。