linux 监控文件修改 Linux 监控文件被什么进程修改(详解)

软件发布|下载排行|最新软件

当前位置:首页IT学院IT技术

linux 监控文件修改 Linux 监控文件被什么进程修改(详解)

  2021-03-25 我要评论
想了解Linux 监控文件被什么进程修改(详解)的相关内容吗,在本文为您仔细讲解linux 监控文件修改的相关知识和一些Code实例,欢迎阅读和指正,我们先划重点:linux,监控文件修改,下面大家一起来学习吧。

安装: apt-get install auditd.

1.auditd 是后台守护进程,负责监控记录
2.auditctl 配置规则的工具
3.auditsearch 搜索查看
4.aureport 根据监控记录生成报表

比如,监控 /root/.ssh/authorized_keys 文件是否被修改过:

aditctl -w /root/.ssh/authorized_keys -p war -k auth_key

•-w 指明要监控的文件
•-p awrx 要监控的操作类型,append, write, read, execute
•-k 给当前这条监控规则起个名字,方便搜索过滤

查看修改纪录:ausearch -i -k auth_key,生成报表 aureport.

以上这篇Linux 监控文件被什么进程修改(详解)就是小编分享给大家的全部内容了,希望能给大家一个参考,也希望大家多多支持。

Copyright 2022 版权所有 软件发布 访问手机版

声明:所有软件和文章来自软件开发商或者作者 如有异议 请与本站联系 联系我们