Linux ausearch命令

Linux ausearch命令:搜索审计记录。

Linux ausearch命令 功能描述

使用ausearch命令可以搜索审计记录,必须以root用户身份执行ausearch命令。

Linux ausearch命令 语法

ausearch [选项]

命令中各选项的含义如表所示。

ausearch命令选项含义

Linux ausearch命令 示例

基于用户root搜索审计记录

[root@rhel ~]# ausearch -ui 0

基于终端tty1搜索审计记录

[root@rhel ~]# ausearch -tm tty1

基于进程号1779搜索审计记录

[root@rhel ~]# ausearch -p 1779

Camera课程

Python教程

Java教程

Web教程

数据库教程

图形图像教程

办公软件教程

Linux教程

计算机教程

大数据教程

开发工具教程