使用linux的ausearch命令搜索审计记录

发布时间:2020-07-20 09:17:31 作者:清晨
来源:亿速云 阅读:380

小编给大家分享一下使用linux的ausearch命令搜索审计记录,相信大部分人都还不怎么了解,因此分享这边文章给大家学习,希望大家阅读完这篇文章后大所收获,下面让我们一起去学习方法吧!

使用ausearch命令可以搜索审计记录,必须以root用户身份执行ausearch命令。

语法格式:ausearch [参数]

常用参数:

参考实例

基于root搜索审计记录:

[root@linuxcool ~]# ausearch -ui 0

基于终端tty1搜索审计记录:

[root@linuxcool ~]# ausearch -tm tty1

基于进程号1799搜索审计记录:

[root@linuxcool ~]# ausearch -tm tty1

以上是使用linux的ausearch命令搜索审计记录的所有内容,感谢各位的阅读!相信大家都有了一定的了解,希望分享的内容对大家有所帮助,如果还想学习更多知识,欢迎关注亿速云行业资讯频道!

推荐阅读:
  1. 【MySQL】MySQL审计操作记录
  2. 使用linux的getent命令查看记录

免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:is@yisu.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。

linux ausearch命令

上一篇:使用linux中chcon命令修改文件的安全上下文

下一篇:PHP基础算法中冒泡、选择、插入、快速、归并是什么

相关阅读

您好,登录后才能下订单哦!

密码登录
登录注册
其他方式登录
点击 登录注册 即表示同意《亿速云用户服务条款》