位置: IT常识 - 正文

auditctl命令 管理内核的审计系统(audit install success)

编辑:rootadmin
auditctl命令来自英文词组“audit contol”的缩写,其功能是用于管理内核的审计系统。系统管理员

推荐整理分享auditctl命令 管理内核的审计系统(audit install success),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:audit install success,audit document,audit document,audo命令,audo命令,auto命令大全,audit document,auditctl -w,内容如对您有帮助,希望把文章链接给更多的朋友!

auditctl命令来自英文词组“audit contol”的缩写,其功能是用于管理内核的审计系统。系统管理员可以使用auditctl命令对Linux系统内核的审计系统进行管理,例如执行查看审计系统状态、添加或删除审计规则等等操作。

语法格式:auditctl [参数]

auditctl命令  管理内核的审计系统(audit install success)

常用参数:

-a向列表尾部添加规则-A向列表头部添加规则-b设置缓冲区最大值-d删除规则-D清空全部规则-F创建一个字段-i忽略读取文件时的错误-k设置要过滤的关键词-l显示所有的规则-p设置审计文件的权限-R设置从文件中读取规则-s显示审计系统状态-S设置规则名称-w设置要监控的路径

参考示例

查看审计系统的运行状态信息:

[root@linuxcool ~]# auditctl -s enabled 1failure 1pid 937rate_limit 0backlog_limit 8192lost 0backlog 0backlog_wait_time 60000loginuid_immutable 0 unlocked

查看现有的审计规则:

[root@linuxcool ~]# auditctl -lNo rules

添加一条审计规则,用于记录指定用户(UID:1000)的所有打开系统调用的行为:

[root@linuxcool ~]# auditctl -a entry, always -S open -F uid=1000Warning - entry rules deprecated, changing to exit rule]WARNING -32/64 bit syscall mismatch, you should specify an arch

删除一条指定的审计规则:

[root@linuxcool ~]# auditctl -d entry, always -S open -F uid=1000Warning - entry rules deprecated, changing to exit rule

清空当前系统中已有的全部审计规则:

[root@linuxcool ~]# auditctl -D与该功能相关的Linux命令:xxd命令 以十六进制形式显示文件内容diff3命令 比较3个文件的不同之处mysqld_safe命令 MySQL服务器启动脚本autoreconf命令 更新已经生成的配置文件export命令 将变量提升成环境变量basename命令 显示文件路径名的基本文件名nl命令-显示文件内容及行号xzcmp命令 比较xz压缩文件updatedb命令 创建或更新数据库文件chfn命令 系统管理
本文链接地址:https://www.jiuchutong.com/zhishi/300990.html 转载请保留说明!

上一篇:less命令 分页显示文件内容(分页limit参数)

下一篇:tcpdump命令 监听网络流量(tcpdump 监听指定端口)

  • 国外收到怎么说
  • 财税通财务软件怎么下载
  • 递延所得税负债转回怎么理解
  • 个人所得税年度汇算时间
  • 月末怎么计提税费
  • 领取营业执照后30天内没做税务登记
  • 税控盘280抵扣报税填在
  • 支付宝收据在哪儿看
  • 红字冲回是负数吗
  • 菜场摊位租赁合同
  • 应付股利科目设置
  • 网店会计的工作内容是什么
  • 文具代销
  • 个人独资企业怎么转有限公司
  • 关于进项税额转出的规定
  • 开票资料填写
  • 政府奖励如何记账
  • 纳税信用等级是自动判定吗
  • 个税退手续费要多久到账
  • win10 20h2更新时间久
  • 电脑主板上的电池没电了会怎么样
  • 个税是什么意思必须交吗
  • 营业外收入冲减销售费用
  • 价款包括增值税税率吗
  • 施工费增值税专用发票税率
  • post-secondary program
  • linux 阿里云源
  • 建筑企业如何预缴企业所得税
  • 未开票收入缴纳增值税怎么冲减补开发票
  • 劳务公司怎么做成本
  • 发代扣代缴手续费个税免
  • 购进的货物
  • 生活常识 小常识
  • 小规模纳税人工商年报网上怎么报
  • vue实现路由跳转传参
  • 金蝶年底结账流程
  • 银行存款出现负数
  • python2多进程
  • python多进程间通信
  • 其他收入工会经费是什么意思
  • mysql查询性能分析
  • 收到固定资产抵账账务处理
  • 低值易耗品如何界定
  • 已提足折旧的固定资产出售的账务处理
  • 如何区分生产类型
  • 增值税期末有留抵税额应该怎么结转
  • 进项税额与库存的关系
  • 个人所得税手续费返还政策文件
  • 股东的投资款可以直接私人银行卡转账吗
  • 普通发票做帐有什么用
  • 印花税减免税额怎么填
  • 股权投资业务是什么意思
  • 其他应付款时间长了怎么处理?
  • 繁体软件在简体运行
  • winpe.wim怎么安装
  • ubuntu20.10
  • ssd固态硬盘内部结构图
  • windows xp删除所有数据
  • linux系统怎么共享
  • centos vi命令
  • linux 内核编译
  • Win10预览版镜像
  • tplinkwr740n设置
  • win7系统鼠标指针形状介绍
  • 如何解决win10系统重置卡在62
  • opengl csdn
  • bat批处理删除文件
  • jquery$符号
  • jquery的方法get做什么
  • python遍历列表判断相同元素
  • python 模块定义
  • unity 3d完全自学教程
  • js与jquery的关系
  • node-js
  • Ubuntu、Linux Mint一键安装Chrome浏览器的Shell脚本分享
  • python数据类型有什么用
  • jquery实现图片放大
  • 发票开了,税务局上查不到信息是怎么回事
  • 蜂窝煤利润怎么样
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设