使用auditctl命令可以对内核中的审计系统进行控制,可以用来获取audit状态和添加/删除audit规则。
语法格式:auditctl [参数]
常用参数:
| -s | 报告内核的审计子系统状态 |
| -l | 列出所有的规则 |
参考实例
查看audit运行状态:
[root@linuxcool ~]# auditctl -s
查看现有的audit规则:
[root@linuxcool ~]# auditctl -l
温馨提示 : 本站内容来自会员投稿以及互联网,所有源码及教程均为作者总结编辑,请大家在使用过程中提前做好备份,以免发生无法预知的错误,源码类教程请勿直接用于生产环境!



