小百科,大世界 | ||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
首页 / 计算机 / Linux / Linux命令 / 文件管理 | ||||||||||||||||||||||||||||||
ausearch 检索审计记录 繁體 |
||||||||||||||||||||||||||||||
| ||||||||||||||||||||||||||||||
ausearch命令来自英文词组“audit search”的缩写,其功能是用于检索审计记录。ausearch命令会基于审计文件(/var/log/audit/audit.log)进行信息检索,能够根据不同的事件或条件,如事件标识符、密钥标识符、CPU体系结构、命令名、主机名、组名、组ID、系统调用……等来检索日志,帮助运维人员更好地了解系统运行情况。 语法格式:ausearch [参数] [对象] 常用参数:
参考示例 查看系统的审计记录: $ ausearch -ui 0 ---- time->Sun Jan 22 10:58:45 2023 type=DAEMON_START msg=audit(1674356325.286:1175): op=start ver=3.0 format=enrich ed kernel=4.18.0-80.el8.x86_64 auid=4294967295 pid=933 uid=0 ses=4294967295 subj =system_u:system_r:auditd_t:s0 res=success ………………省略部分输出信息……………… |
||||||||||||||||||||||||||||||
首页 / 计算机 / Linux / Linux命令 / 文件管理 |
相关连接: |
---|
Prev: |
audit-viewer 查看和总结审计事件的图形 |
auditctl 管理内核的审计系统 |
aureport 生成审计信息报表 |
Next: |
znew 将.Z压缩包重新转化.gz压缩包 |
zipsplit 分割压缩包 |
zipinfo 查看压缩文件信息 |
zfore 强制添加.gz后缀 |
uudecode 还原档案 |
资源来自网络,仅供参考 |