Linux ausearch命令:搜索审计记录。
Linux ausearch命令 功能描述
使用ausearch命令可以搜索审计记录,必须以root用户身份执行ausearch命令。
Linux ausearch命令 语法
ausearch [选项]
命令中各选项的含义如表所示。
Linux ausearch命令 示例
基于用户root搜索审计记录
[root@rhel ~]# ausearch -ui 0
基于终端tty1搜索审计记录
[root@rhel ~]# ausearch -tm tty1
基于进程号1779搜索审计记录
[root@rhel ~]# ausearch -p 1779