位置: IT常识 - 正文

auditctl命令 管理内核的审计系统(audit install success)

编辑:rootadmin
auditctl命令来自英文词组“audit contol”的缩写,其功能是用于管理内核的审计系统。系统管理员

推荐整理分享auditctl命令 管理内核的审计系统(audit install success),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:audit install success,audit document,audit document,audo命令,audo命令,auto命令大全,audit document,auditctl -w,内容如对您有帮助,希望把文章链接给更多的朋友!

auditctl命令来自英文词组“audit contol”的缩写,其功能是用于管理内核的审计系统。系统管理员可以使用auditctl命令对Linux系统内核的审计系统进行管理,例如执行查看审计系统状态、添加或删除审计规则等等操作。

语法格式:auditctl [参数]

auditctl命令  管理内核的审计系统(audit install success)

常用参数:

-a向列表尾部添加规则-A向列表头部添加规则-b设置缓冲区最大值-d删除规则-D清空全部规则-F创建一个字段-i忽略读取文件时的错误-k设置要过滤的关键词-l显示所有的规则-p设置审计文件的权限-R设置从文件中读取规则-s显示审计系统状态-S设置规则名称-w设置要监控的路径

参考示例

查看审计系统的运行状态信息:

[root@linuxcool ~]# auditctl -s enabled 1failure 1pid 937rate_limit 0backlog_limit 8192lost 0backlog 0backlog_wait_time 60000loginuid_immutable 0 unlocked

查看现有的审计规则:

[root@linuxcool ~]# auditctl -lNo rules

添加一条审计规则,用于记录指定用户(UID:1000)的所有打开系统调用的行为:

[root@linuxcool ~]# auditctl -a entry, always -S open -F uid=1000Warning - entry rules deprecated, changing to exit rule]WARNING -32/64 bit syscall mismatch, you should specify an arch

删除一条指定的审计规则:

[root@linuxcool ~]# auditctl -d entry, always -S open -F uid=1000Warning - entry rules deprecated, changing to exit rule

清空当前系统中已有的全部审计规则:

[root@linuxcool ~]# auditctl -D与该功能相关的Linux命令:xxd命令 以十六进制形式显示文件内容diff3命令 比较3个文件的不同之处mysqld_safe命令 MySQL服务器启动脚本autoreconf命令 更新已经生成的配置文件export命令 将变量提升成环境变量basename命令 显示文件路径名的基本文件名nl命令-显示文件内容及行号xzcmp命令 比较xz压缩文件updatedb命令 创建或更新数据库文件chfn命令 系统管理
本文链接地址:https://www.jiuchutong.com/zhishi/300990.html 转载请保留说明!

上一篇:less命令 分页显示文件内容(分页limit参数)

下一篇:tcpdump命令 监听网络流量(tcpdump 监听指定端口)

  • 检查记账凭证的主要方法有哪些?
  • 运输开票的税点是多少
  • 其他债权投资有减值吗
  • 售后回租利息可以抵税吗
  • 3%简易征收范围
  • 核定征收变更查账征收利润怎么办
  • 股东分红按利润表的净利润计算
  • 工程服务的税率是多少?
  • 发票开工程服务和工程款的区别
  • 重新建账 和之前数据差的多
  • 银行汇票多余金额会计分录
  • 二手房屋增值税税率
  • 经营公租房的租金收入交房产税
  • 会计分录怎么确认借贷方向
  • 抵扣税控盘维护费会计分录
  • 汽车以租代售合法吗
  • 收到赞助费如何做分录
  • 全额拨款事业单位工资都一样吗
  • 完税凭证和纳税凭证区别
  • 规范合同签订的重要性
  • 防伪开票系统税票如何抵扣
  • 发票入账后还能冲红吗
  • 本月暂估入库,下月
  • 分红 实缴比例
  • 公司注销报表怎么调
  • 筹建期发生的费用是放在那个科目
  • mac怎么安装字体文件
  • 为什么wifi有信号没网络
  • 应收账款的差额计入哪里
  • 不合格原材料
  • KB5004296无法安装,提示错误代码:0x800f0990的解决方法
  • PHP:session_module_name()的用法_Session函数
  • 提取的坏账准备怎么算
  • 研发机构采购国产设备退税管理办法
  • 用友预收货款账务处理
  • 二手设备账务处理
  • ai生成二次元角色全身
  • 建筑劳务 行业
  • 位于阿曼和迪拜的大学
  • php中get_magic_quotes_gpc()函数说明
  • php读取二进制文件
  • 可用保证金余额为负
  • php一个文件搞定两个文件
  • 悬崖徒步
  • redishi
  • 残保金员工人数怎么算
  • 主营业务成本可以设置二级科目吗
  • 差旅费计入什么
  • 通过点击一个按键的游戏
  • 进项税需要转出的分录
  • 不良品扣款入什么科目
  • 注册资金如何使用
  • 混合销售的含义
  • mssqlserver怎么用
  • 商场一般是怎么缴纳租金的
  • 工业企业外购存货的实际成本不包括
  • 会计利润调增调减项目
  • 没有收入有支出怎么处理账务
  • 哪些固定资产不会随着时间的流逝贬值
  • 对公付货款没有收到发票如何处理
  • 小规模纳税人减按1%政策
  • 销售酒怎么结转销售成本
  • mysql的用户管理与权限管理
  • sql空值用什么表示
  • centos如何下载
  • 如何延长手机电池使用寿命
  • WebProxy.exe - WebProxy是什么进程
  • win7系统升级win8
  • win8控制面板怎么打开
  • cocos开发android游戏
  • javascript数据结构与算法第三版
  • cocos2048
  • unity 动画播放
  • javascript create
  • 原生js import
  • javascript入门教学
  • unity游戏加密
  • unity androidx
  • 农机免税范围
  • 划拨土地评估价
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设