位置: IT常识 - 正文

auditctl命令 管理内核的审计系统(audit install success)

编辑:rootadmin
auditctl命令来自英文词组“audit contol”的缩写,其功能是用于管理内核的审计系统。系统管理员

推荐整理分享auditctl命令 管理内核的审计系统(audit install success),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:audit install success,audit document,audit document,audo命令,audo命令,auto命令大全,audit document,auditctl -w,内容如对您有帮助,希望把文章链接给更多的朋友!

auditctl命令来自英文词组“audit contol”的缩写,其功能是用于管理内核的审计系统。系统管理员可以使用auditctl命令对Linux系统内核的审计系统进行管理,例如执行查看审计系统状态、添加或删除审计规则等等操作。

语法格式:auditctl [参数]

auditctl命令  管理内核的审计系统(audit install success)

常用参数:

-a向列表尾部添加规则-A向列表头部添加规则-b设置缓冲区最大值-d删除规则-D清空全部规则-F创建一个字段-i忽略读取文件时的错误-k设置要过滤的关键词-l显示所有的规则-p设置审计文件的权限-R设置从文件中读取规则-s显示审计系统状态-S设置规则名称-w设置要监控的路径

参考示例

查看审计系统的运行状态信息:

[root@linuxcool ~]# auditctl -s enabled 1failure 1pid 937rate_limit 0backlog_limit 8192lost 0backlog 0backlog_wait_time 60000loginuid_immutable 0 unlocked

查看现有的审计规则:

[root@linuxcool ~]# auditctl -lNo rules

添加一条审计规则,用于记录指定用户(UID:1000)的所有打开系统调用的行为:

[root@linuxcool ~]# auditctl -a entry, always -S open -F uid=1000Warning - entry rules deprecated, changing to exit rule]WARNING -32/64 bit syscall mismatch, you should specify an arch

删除一条指定的审计规则:

[root@linuxcool ~]# auditctl -d entry, always -S open -F uid=1000Warning - entry rules deprecated, changing to exit rule

清空当前系统中已有的全部审计规则:

[root@linuxcool ~]# auditctl -D与该功能相关的Linux命令:xxd命令 以十六进制形式显示文件内容diff3命令 比较3个文件的不同之处mysqld_safe命令 MySQL服务器启动脚本autoreconf命令 更新已经生成的配置文件export命令 将变量提升成环境变量basename命令 显示文件路径名的基本文件名nl命令-显示文件内容及行号xzcmp命令 比较xz压缩文件updatedb命令 创建或更新数据库文件chfn命令 系统管理
本文链接地址:https://www.jiuchutong.com/zhishi/300990.html 转载请保留说明!

上一篇:less命令 分页显示文件内容(分页limit参数)

下一篇:tcpdump命令 监听网络流量(tcpdump 监听指定端口)

  • 免征增值税的会计处理 进项
  • 服装加工费税收编码
  • 个人所得税是什么意思有什么用
  • 进口货物的完税价格不包括
  • 资产管理公司的使命
  • 如何做好服务 服务行业
  • 定期定额户个人所得税怎么申报
  • 特定业务预缴所得税不能填写
  • 现金折扣要扣除折扣金额入账吗
  • 事业单位收到退税账务处理
  • 出口免税什么意思
  • 延期付款利息是多少钱
  • 记账时显示期初未建账
  • 地税没报税怎么办
  • 预缴增值税预缴的城建税怎么申报
  • 培训费可以抵扣企业所得税
  • 开发票六位代码
  • 同一个月两家单位交公积金
  • 小微企业必须给员工缴纳哪些保险
  • 外贸企业运输费用占总成本比例
  • 分公司注销时其他应付款会计分录
  • 商业承兑汇票是谁签发的
  • 汇算清缴报告和审计报告一样吗
  • 未竣工验收已交付使用的工程还需安全监管吗
  • 事业单位接受捐赠的货币资金在财务会计中确认捐赠收入
  • 怎样破解wifi密码怎么办
  • mac双系统删除window后怎么重新恢复
  • 个人所得税计算方法及抵扣方法
  • 工业危废处理的前景
  • apache运行php
  • phpshuffle
  • php和ajax用哪个调用数据
  • php教程100
  • PHP:pcntl_waitpid()的用法_PCNTL函数
  • nginx怎么搭建
  • 减免增值税会计处理
  • 企业年度报告内容
  • 大数据热点话题
  • golang和php
  • 每个月工资扣的税为什么不一样
  • 快递费属于办公费用吗?
  • 企业补助怎么做会计分录
  • js数组entries
  • 无偿划转股权涉税
  • 工资预提和计提的区别
  • 所得税报表的营业成本包括费用吗
  • 不抵扣的进项税为什么要交税
  • 个人独资企业增值税免征额
  • 商品流通企业采购费用
  • 固定资产减少如何处理
  • 合同履约成本与一份当前或预期取得的区别
  • 暂估入账应该如何操作
  • 代开发票取得的收入如何入账?
  • 财务费用手续费借贷方向
  • 固定资产售后回购
  • 电子银行承兑汇票能拆票吗
  • 物业公司收的水费怎么做账
  • 为什么要提前计划
  • 私营企业固定资产法律制度
  • mysql5.7.19 zip 详细安装过程和配置
  • win8怎么禁止开机启动项
  • winxp打开任务管理器的快捷键
  • mac os 如何备份
  • win8系统桌面图标
  • win8更新设置
  • win7 win10 win8
  • 如何解决windows副本不是正版
  • win10系统如何查看
  • centos安装命令yum
  • android开发流程
  • cocos2dx框架
  • perl读取文件内容逐行处理
  • 微信小程序自定义相机
  • 微信小程序简单的音乐播放器
  • javascript概述及作用
  • socket.io与pm2(cluster)集群搭配的解决方案
  • 前端跑马灯实现
  • 对税务工作提出意见建议
  • 英国个税税率最高
  • 本期应纳的增值税
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设