国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 系統(tǒng) > Linux > 正文

Linux 監(jiān)控文件被什么進(jìn)程修改(詳解)

2019-11-02 16:41:11
字體:
供稿:網(wǎng)友

安裝: apt-get install auditd.

1.auditd 是后臺守護(hù)進(jìn)程,負(fù)責(zé)監(jiān)控記錄
2.auditctl 配置規(guī)則的工具
3.auditsearch 搜索查看
4.aureport 根據(jù)監(jiān)控記錄生成報表

比如,監(jiān)控 /root/.ssh/authorized_keys 文件是否被修改過:

aditctl -w /root/.ssh/authorized_keys -p war -k auth_key

•-w 指明要監(jiān)控的文件
•-p awrx 要監(jiān)控的操作類型,append, write, read, execute
•-k 給當(dāng)前這條監(jiān)控規(guī)則起個名字,方便搜索過濾

查看修改紀(jì)錄:ausearch -i -k auth_key,生成報表 aureport.

以上這篇Linux 監(jiān)控文件被什么進(jìn)程修改(詳解)就是小編分享給大家的全部內(nèi)容了,希望能給大家一個參考,也希望大家多多支持腳本之家。

發(fā)表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發(fā)表
主站蜘蛛池模板: 广元市| 馆陶县| 晴隆县| 万荣县| 亚东县| 芦山县| 通州区| 固阳县| 天等县| 安陆市| 广饶县| 濮阳市| 沅陵县| 普安县| 台安县| 永嘉县| 清原| 浏阳市| 吉林省| 英山县| 高唐县| 大化| 虹口区| 西畴县| 玉门市| 和龙市| 田东县| 宁远县| 泗洪县| 大洼县| 崇州市| 牡丹江市| 慈溪市| 罗平县| 汉寿县| 乌审旗| 开封市| 锦州市| 车致| 青铜峡市| 怀仁县|