auditctl命令 – 控制内核的审计系统

2023年 7月 22日 36.6k 0

使用auditctl命令可以对内核中的审计系统进行控制,可以用来获取audit状态和添加/删除audit规则。

语法格式:auditctl [参数]

常用参数:

-s 报告内核的审计子系统状态
-l 列出所有的规则

参考实例

查看audit运行状态:

[root@xtuos.com ~]# auditctl -s 

查看现有的audit规则:

[root@xtuos.com ~]# auditctl -l

相关文章

服务器端口转发,带你了解服务器端口转发
服务器开放端口,服务器开放端口的步骤
产品推荐:7月受欢迎AI容器镜像来了,有Qwen系列大模型镜像
如何使用 WinGet 下载 Microsoft Store 应用
百度搜索:蓝易云 – 熟悉ubuntu apt-get命令详解
百度搜索:蓝易云 – 域名解析成功但ping不通解决方案

发布评论