国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 服務(wù)器 > Linux服務(wù)器 > 正文

Linux 監(jiān)控文件被什么進(jìn)程修改(詳解)

2024-09-05 23:03:12
字體:
供稿:網(wǎng)友

安裝: apt-get install auditd.

1.auditd 是后臺守護(hù)進(jìn)程,負(fù)責(zé)監(jiān)控記錄
2.auditctl 配置規(guī)則的工具
3.auditsearch 搜索查看
4.aureport 根據(jù)監(jiān)控記錄生成報(bào)表

比如,監(jiān)控 /root/.ssh/authorized_keys 文件是否被修改過:

aditctl -w /root/.ssh/authorized_keys -p war -k auth_key

•-w 指明要監(jiān)控的文件
•-p awrx 要監(jiān)控的操作類型,append, write, read, execute
•-k 給當(dāng)前這條監(jiān)控規(guī)則起個(gè)名字,方便搜索過濾

查看修改紀(jì)錄:ausearch -i -k auth_key,生成報(bào)表 aureport.

以上這篇Linux 監(jiān)控文件被什么進(jìn)程修改(詳解)就是小編分享給大家的全部內(nèi)容了,希望能給大家一個(gè)參考,也希望大家多多支持VEVB武林網(wǎng)。


發(fā)表評論 共有條評論
用戶名: 密碼:
驗(yàn)證碼: 匿名發(fā)表
主站蜘蛛池模板: 三穗县| 南充市| 三门县| 广西| 北京市| 天峻县| 衡水市| 普格县| 上饶县| 巴楚县| 湘阴县| 土默特左旗| 永顺县| 镇巴县| 达日县| 乌苏市| 称多县| 平江县| 梨树县| 黔南| 临清市| 星子县| 承德县| 昂仁县| 海林市| 道真| 金昌市| 平原县| 安龙县| 西和县| 明水县| 宣城市| 依安县| 泗水县| 阳江市| 涟水县| 婺源县| 尉氏县| 汤阴县| 宜丰县| 夹江县|