Linux ausearch命令

Linux ausearch命令:搜索审计记录。

Linux ausearch命令 功能描述

使用ausearch命令可以搜索审计记录,必须以root用户身份执行ausearch命令。

Linux ausearch命令 语法

ausearch [选项]

命令中各选项的含义如表所示。



ausearch命令选项含义

Linux ausearch命令 示例

基于用户root搜索审计记录

[root@rhel ~]# ausearch -ui 0

基于终端tty1搜索审计记录

[root@rhel ~]# ausearch -tm tty1

基于进程号1779搜索审计记录

[root@rhel ~]# ausearch -p 1779
赞(0)
未经允许不得转载:极客笔记 » Linux ausearch命令
分享到: 更多 (0)

评论 抢沙发

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址