国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 服務(wù)器 > Linux服務(wù)器 > 正文

Linux 監(jiān)控文件被什么進(jìn)程修改(詳解)

2024-09-05 23:03:12
字體:
供稿:網(wǎng)友

安裝: apt-get install auditd.

1.auditd 是后臺守護(hù)進(jìn)程,負(fù)責(zé)監(jiān)控記錄
2.auditctl 配置規(guī)則的工具
3.auditsearch 搜索查看
4.aureport 根據(jù)監(jiān)控記錄生成報(bào)表

比如,監(jiān)控 /root/.ssh/authorized_keys 文件是否被修改過:

aditctl -w /root/.ssh/authorized_keys -p war -k auth_key

•-w 指明要監(jiān)控的文件
•-p awrx 要監(jiān)控的操作類型,append, write, read, execute
•-k 給當(dāng)前這條監(jiān)控規(guī)則起個(gè)名字,方便搜索過濾

查看修改紀(jì)錄:ausearch -i -k auth_key,生成報(bào)表 aureport.

以上這篇Linux 監(jiān)控文件被什么進(jìn)程修改(詳解)就是小編分享給大家的全部內(nèi)容了,希望能給大家一個(gè)參考,也希望大家多多支持VEVB武林網(wǎng)。


發(fā)表評論 共有條評論
用戶名: 密碼:
驗(yàn)證碼: 匿名發(fā)表
主站蜘蛛池模板: 南城县| 丰镇市| 丰县| 九台市| 靖西县| 多伦县| 建阳市| 盐池县| 青阳县| 大邑县| 云龙县| 基隆市| 子长县| 什邡市| 宁武县| 祁阳县| 岱山县| 乌拉特后旗| 青州市| 武山县| 茌平县| 沾益县| 昭通市| 赤水市| 华池县| 东乡| 鄂尔多斯市| 阿瓦提县| 洛宁县| 凌源市| 于田县| 北京市| 商洛市| 长春市| 泸溪县| 紫阳县| 修文县| 宿州市| 定襄县| 仁寿县| 绥滨县|