欢迎光临
让更多人用上统信UOS系统

auditctl命令 – 控制内核的审计系统

使用auditctl命令可以对内核中的审计系统进行控制,可以用来获取audit状态和添加/删除audit规则。

语法格式:auditctl [参数]

常用参数:

-s 报告内核的审计子系统状态
-l 列出所有的规则

参考实例

查看audit运行状态:

[root@xtuos.com ~]# auditctl -s 

查看现有的audit规则:

[root@xtuos.com ~]# auditctl -l

赞(0) 打赏
未经允许不得转载:统信UOS之家 » auditctl命令 – 控制内核的审计系统

评论 抢沙发

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

微信扫一扫打赏