linux auditctl
auditctl設定:audit檔案預設是存在/var/log/audit目錄下面,如果需要修改一些設定像是紀錄檔的個數與大小的話,可以修改/etc/audit/auditd.conf.像 ...,auditctl是Linux审计系统(AuditSystem)的命令行工具,用于配置和管理审计规则。审计系统用于记录系统事件和用...
稽核控制公用程式auditctl會與核心稽核元件互動,以管理規則及控制事件產生程序的許多設定和參數。檢查核心稽核子系統的狀態。複製.
** 本站引用參考文章部分資訊,基於少量部分引用原則,為了避免造成過多外部連結,保留參考來源資訊而不直接連結,也請見諒 **
此文章參考的來源相關文章推薦
auditctl(8)
The auditctl program is used to control the behavior, get status, and add or delete rules into the 2.6 kernel's audit system.
auditctl(8) - Linux manual page
The auditctl program is used to configure kernel options related to auditing, to see status of the configuration, and to load discretionary audit rules.