找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索本站精品资源

首页 教程频道 linux命令 文件管理 查看内容

auditctl命令 - 控制内核的审计系统

作者:模板之家 2020-6-9 11:17 4637人关注

使用auditctl命令可以对内核中的审计系统进行控制,可以用来获取audit状态和添加/删除audit规则。语法格式:auditctl 常用参数:-s报告内核的审计子系统状态-l列出所有的规则参考实例查看audit运行状态:[root

使用auditctl命令可以对内核中的审计系统进行控制,可以用来获取audit状态和添加/删除audit规则。

语法格式:auditctl [参数]

常用参数:

-s报告内核的审计子系统状态
-l列出所有的规则

参考实例

查看audit运行状态:

[root@linuxcool ~]# auditctl -s 

查看现有的audit规则:

[root@linuxcool ~]# auditctl -l

路过

雷人

握手

鲜花

鸡蛋
原作者: 模板之家 来自: www.mb5.com.cn