找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索本站精品资源

首页 教程频道 linux命令 文件管理 查看内容

ausearch命令 - 搜索审计记录

作者:模板之家 2020-6-9 11:17 924人关注

使用ausearch命令可以搜索审计记录,必须以root用户身份执行ausearch命令。语法格式:ausearch 常用参数:-f基于文件名的搜索-c基于命令行的搜索-ui基于计算机名称的搜索-p基于进程id的搜索参考实例基于root搜

使用ausearch命令可以搜索审计记录,必须以root用户身份执行ausearch命令。

语法格式:ausearch [参数]

常用参数:

-f基于文件名的搜索
-c基于命令行的搜索
-ui基于计算机名称的搜索
-p基于进程id的搜索

参考实例

基于root搜索审计记录:

[root@linuxcool ~]# ausearch -ui 0

基于终端tty1搜索审计记录:

[root@linuxcool ~]# ausearch -tm tty1

基于进程号1799搜索审计记录:

[root@linuxcool ~]# ausearch -tm tty1

路过

雷人

握手

鲜花

鸡蛋
原作者: 模板之家 来自: www.mb5.com.cn