使用auditd监控Linux的文件变化
生活随笔
收集整理的這篇文章主要介紹了
使用auditd监控Linux的文件变化
小編覺(jué)得挺不錯(cuò)的,現(xiàn)在分享給大家,幫大家做個(gè)參考.
2019獨(dú)角獸企業(yè)重金招聘Python工程師標(biāo)準(zhǔn)>>>
如果沒(méi)有auditd的話,使用yum安裝安裝即可
以linux監(jiān)控/tmp/xxx.dat為例:
#?vi?/etc/audit/audit.rules #?whenever?the?audit?daemon?is?started?via?the?initscripts. #?The?rules?are?simply?the?parameters?that?would?be?passed #?to?auditctl. #?First?rule?-?delete?all -D #?Increase?the?buffers?to?survive?stress?events. #?Make?this?bigger?for?busy?systems -b?320 #?Feel?free?to?add?below?this?line.?See?auditctl?man?page -w?/tmp/xxx.dat?-p?wa修改完成后重啟auditd服務(wù)
#?service?auditd?restart默認(rèn)監(jiān)控輸出的文件是??/var/log/audit/audit.log?
你也可以使用ausearch來(lái)過(guò)濾搜索audit.log文件。例如:
如果你在使用ausearch過(guò)濾不出來(lái)內(nèi)容時(shí),可以直接打開(kāi)audit.log文件自己找。
轉(zhuǎn)載于:https://my.oschina.net/wangshucun/blog/550918
《新程序員》:云原生和全面數(shù)字化實(shí)踐50位技術(shù)專家共同創(chuàng)作,文字、視頻、音頻交互閱讀總結(jié)
以上是生活随笔為你收集整理的使用auditd监控Linux的文件变化的全部?jī)?nèi)容,希望文章能夠幫你解決所遇到的問(wèn)題。
- 上一篇: 以脚本方式直接执行修改密码的passwd
- 下一篇: 在Linux平台上部署open***