使用auditctl命令可以对内核中的审计系统进行控制,可以用来获取audit状态和添加/删除audit规则。
语法格式:auditctl [参数]
常用参数:
-s | 报告内核的审计子系统状态 |
-l | 列出所有的规则 |
参考实例
查看audit运行状态:
[root@linuxcool ~]# auditctl -s
查看现有的audit规则:
[root@linuxcool ~]# auditctl -l
使用auditctl命令可以对内核中的审计系统进行控制,可以用来获取audit状态和添加/删除audit规则。
语法格式:auditctl [参数]
常用参数:
-s | 报告内核的审计子系统状态 |
-l | 列出所有的规则 |
参考实例
查看audit运行状态:
[root@linuxcool ~]# auditctl -s
查看现有的audit规则:
[root@linuxcool ~]# auditctl -l
免责声明:本站所有内容来源于互联网。如果本站部分内容侵犯您的权益,请您告知,站长会立即处理。
站内所有资源仅供学习与参考,请勿用于商业用途,否则产生的一切后果将由您自己承担!
Copyright (c) 2013 - 2024 www.lxsoso.com. All Rights Reserved