使用auditd监控Linux的文件变化
生活随笔
收集整理的這篇文章主要介紹了
使用auditd监控Linux的文件变化
小編覺得挺不錯的,現在分享給大家,幫大家做個參考.
2019獨角獸企業重金招聘Python工程師標準>>>
如果沒有auditd的話,使用yum安裝安裝即可
以linux監控/tmp/xxx.dat為例:
#?vi?/etc/audit/audit.rules #?whenever?the?audit?daemon?is?started?via?the?initscripts. #?The?rules?are?simply?the?parameters?that?would?be?passed #?to?auditctl. #?First?rule?-?delete?all -D #?Increase?the?buffers?to?survive?stress?events. #?Make?this?bigger?for?busy?systems -b?320 #?Feel?free?to?add?below?this?line.?See?auditctl?man?page -w?/tmp/xxx.dat?-p?wa修改完成后重啟auditd服務
#?service?auditd?restart默認監控輸出的文件是??/var/log/audit/audit.log?
你也可以使用ausearch來過濾搜索audit.log文件。例如:
如果你在使用ausearch過濾不出來內容時,可以直接打開audit.log文件自己找。
轉載于:https://my.oschina.net/wangshucun/blog/550918
《新程序員》:云原生和全面數字化實踐50位技術專家共同創作,文字、視頻、音頻交互閱讀總結
以上是生活随笔為你收集整理的使用auditd监控Linux的文件变化的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 以脚本方式直接执行修改密码的passwd
- 下一篇: springmvc学习笔记--Inter