位置: IT常识 - 正文

auditctl命令 管理内核的审计系统(audit install success)

编辑:rootadmin
auditctl命令来自英文词组“audit contol”的缩写,其功能是用于管理内核的审计系统。系统管理员

推荐整理分享auditctl命令 管理内核的审计系统(audit install success),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:audit install success,audit document,audit document,audo命令,audo命令,auto命令大全,audit document,auditctl -w,内容如对您有帮助,希望把文章链接给更多的朋友!

auditctl命令来自英文词组“audit contol”的缩写,其功能是用于管理内核的审计系统。系统管理员可以使用auditctl命令对Linux系统内核的审计系统进行管理,例如执行查看审计系统状态、添加或删除审计规则等等操作。

语法格式:auditctl [参数]

auditctl命令  管理内核的审计系统(audit install success)

常用参数:

-a向列表尾部添加规则-A向列表头部添加规则-b设置缓冲区最大值-d删除规则-D清空全部规则-F创建一个字段-i忽略读取文件时的错误-k设置要过滤的关键词-l显示所有的规则-p设置审计文件的权限-R设置从文件中读取规则-s显示审计系统状态-S设置规则名称-w设置要监控的路径

参考示例

查看审计系统的运行状态信息:

[root@linuxcool ~]# auditctl -s enabled 1failure 1pid 937rate_limit 0backlog_limit 8192lost 0backlog 0backlog_wait_time 60000loginuid_immutable 0 unlocked

查看现有的审计规则:

[root@linuxcool ~]# auditctl -lNo rules

添加一条审计规则,用于记录指定用户(UID:1000)的所有打开系统调用的行为:

[root@linuxcool ~]# auditctl -a entry, always -S open -F uid=1000Warning - entry rules deprecated, changing to exit rule]WARNING -32/64 bit syscall mismatch, you should specify an arch

删除一条指定的审计规则:

[root@linuxcool ~]# auditctl -d entry, always -S open -F uid=1000Warning - entry rules deprecated, changing to exit rule

清空当前系统中已有的全部审计规则:

[root@linuxcool ~]# auditctl -D与该功能相关的Linux命令:xxd命令 以十六进制形式显示文件内容diff3命令 比较3个文件的不同之处mysqld_safe命令 MySQL服务器启动脚本autoreconf命令 更新已经生成的配置文件export命令 将变量提升成环境变量basename命令 显示文件路径名的基本文件名nl命令-显示文件内容及行号xzcmp命令 比较xz压缩文件updatedb命令 创建或更新数据库文件chfn命令 系统管理
本文链接地址:https://www.jiuchutong.com/zhishi/300990.html 转载请保留说明!

上一篇:less命令 分页显示文件内容(分页limit参数)

下一篇:tcpdump命令 监听网络流量(tcpdump 监听指定端口)

  • 增值税专用发票的税率是多少啊
  • 工程机械租赁税点
  • 注册资本转出可以吗
  • 小企业应付职工薪酬核算内容的有
  • 代理服务费收取标准
  • 借款利息支出全部可以税前扣除吗
  • 以前年度损益调整结转到未分配利润
  • 商誉转销会计分录
  • 收到办公用品的普票怎么入账
  • 库存现金盘点表是不是原始凭证
  • 银行付款退回重新开户
  • 公司自建房屋如何进行入账?
  • 自制半成品具体如何处理账务?
  • 个人保证金业务
  • 小规模公司零申报怎么操作流程
  • 农产品初加工免征企业所得税
  • 房产税的改革方向
  • 专用发票抵扣联放在凭证中吗
  • 小规模纳税人税费怎么算
  • 企业所得税补充申报怎么报
  • 机动车发票冲红怎么操作
  • 印花税资金账簿税率
  • 在建工程产生废料收入的账务处理?
  • 其他流动负债有利息吗
  • javascript中
  • php常用的优化方式
  • deepin 终端命令
  • linux怎么测试端口
  • php显示文件目录及路径
  • 个体户生产经营所得减免政策
  • 企业年度报告内容
  • vue中v-model
  • svg如何嵌入html5
  • php中验证码如何实现登录验证
  • pinf命令
  • ldconfig命令怎么用
  • JavaScript の querySelector 使用说明
  • 专项应付款能转回来吗
  • 不计入法定期间的情形包括
  • 中药饮片盘点误差范围
  • 一般纳税人普票可以抵扣吗
  • 个体工商户开增值税专用发票
  • 资产负债表和利润表的勾稽关系
  • 公司注册登记需要提交的资料包括
  • 社保基数怎么申请下调
  • sqlserver连接数据库的方法
  • 公司法人的分类是什么
  • 固定资产清理净残值怎么处理
  • 增值税发票过了两个月怎么作废
  • 资产负债表跟利润表勾稽关系公式
  • 工会经费付款分录
  • 外地预缴税款流程
  • 借款合同需要交印花税吗
  • 4s店出售试驾车的增值税是多少
  • 月末结转各项费用支出479000
  • 信息服务费可以抵扣吗
  • 企业办理增资的程序
  • mac如何取消自动开机
  • 设置centos时区修改时间的方法
  • 快速切换用户是什么意思
  • 怎么用苹果电脑打印照片
  • linux查看文件夹大小
  • 微软状态
  • windows7磁盘清理命令
  • win10无法使用内置管理员账户
  • 为wdcp面板的lnmp服务器添加ipv6支持的方法介绍
  • win7系统检测
  • iptables: Unknown error 4294967295问题解决方法
  • 第三方解决方案
  • shell 批量执行命令
  • android应用结构包括哪些
  • jquery控制滚动条位置
  • unity地形图片
  • 甘肃国家税务局官网
  • 辽宁省国家税务总局
  • 江西省税务局发票查询平台官网
  • 涉嫌虚开增值税专用发票罪
  • 实体经济的行业有哪些
  • 石家庄经开区税务局
  • 告知承诺和非告知承诺
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设