Linux 監(jiān)控文件被什么進(jìn)程修改(詳解)
安裝: apt-get install auditd.
1.auditd 是后臺(tái)守護(hù)進(jìn)程,負(fù)責(zé)監(jiān)控記錄
2.auditctl 配置規(guī)則的工具
3.auditsearch 搜索查看
4.aureport 根據(jù)監(jiān)控記錄生成報(bào)表
比如,監(jiān)控 /root/.ssh/authorized_keys 文件是否被修改過(guò):
aditctl -w /root/.ssh/authorized_keys -p war -k auth_key
•-w 指明要監(jiān)控的文件
•-p awrx 要監(jiān)控的操作類型,append, write, read, execute
•-k 給當(dāng)前這條監(jiān)控規(guī)則起個(gè)名字,方便搜索過(guò)濾
查看修改紀(jì)錄:ausearch -i -k auth_key,生成報(bào)表 aureport.
以上這篇Linux 監(jiān)控文件被什么進(jìn)程修改(詳解)就是小編分享給大家的全部?jī)?nèi)容了,希望能給大家一個(gè)參考,也希望大家多多支持腳本之家。
- Shell腳本實(shí)現(xiàn)Linux系統(tǒng)和進(jìn)程資源監(jiān)控
- python實(shí)現(xiàn)監(jiān)控linux性能及進(jìn)程消耗性能的方法
- linux進(jìn)程監(jiān)控shell腳本代碼
- linux系統(tǒng)使用python監(jiān)控apache服務(wù)器進(jìn)程腳本分享
- 詳解Linux監(jiān)控重要進(jìn)程的實(shí)現(xiàn)方法
- shell監(jiān)控linux系統(tǒng)進(jìn)程創(chuàng)建腳本分享
- Linux工具之Nethogs按進(jìn)程監(jiān)控網(wǎng)絡(luò)帶寬的安裝部署
- linux下監(jiān)視進(jìn)程 崩潰掛掉后自動(dòng)重啟的shell腳本
- linux自動(dòng)重啟tomcat腳本分享
- linux下通過(guò)腳本實(shí)現(xiàn)自動(dòng)重啟程序
- linux進(jìn)程監(jiān)控與自動(dòng)重啟的簡(jiǎn)單實(shí)現(xiàn)方法
相關(guān)文章
Apache 新站點(diǎn)目錄配置 SELinux 的方法
本文詳細(xì)介紹了如何使用SELinux保護(hù)Apache新站點(diǎn)目錄,包括確定默認(rèn)上下文、創(chuàng)建和設(shè)置新目錄的上下文、允許網(wǎng)絡(luò)連接以及驗(yàn)證配置,感興趣的朋友跟隨小編一起看看吧2024-11-11linux下獲取文件的創(chuàng)建時(shí)間與實(shí)戰(zhàn)教程
這篇文章主要給大家介紹了關(guān)于linux下獲取文件的創(chuàng)建時(shí)間與實(shí)戰(zhàn)的相關(guān)資料,文中通過(guò)示例代碼介紹的非常詳細(xì),對(duì)大家學(xué)習(xí)或者使用linux系統(tǒng)具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面來(lái)一起學(xué)習(xí)學(xué)習(xí)吧2019-12-12Apache由http自動(dòng)跳轉(zhuǎn)到https的多種方法
本文主要和大家分享Apache http自動(dòng)跳轉(zhuǎn)到https的幾種方法,非常不錯(cuò),具有參考借鑒價(jià)值,需要的朋友參考下2018-02-02關(guān)于Linux命令行下的數(shù)學(xué)運(yùn)算示例詳解
在Linux中直接使用數(shù)學(xué)運(yùn)算符進(jìn)行數(shù)學(xué)運(yùn)算往往得不到我們想要的計(jì)算結(jié)果。要在Shell中進(jìn)行數(shù)學(xué)運(yùn)算,我們需要借助點(diǎn)小手段。下面這篇文章主要給大家介紹了關(guān)于Linux命令行下的數(shù)學(xué)運(yùn)算的相關(guān)資料,需要的朋友可以參考下2018-05-05記一次入侵Linux服務(wù)器和刪除木馬程序的經(jīng)歷
這篇文章主要介紹了記一次入侵Linux服務(wù)器和刪除木馬程序的經(jīng)歷的相關(guān)資料,需要的朋友可以參考下2016-02-02如何實(shí)現(xiàn)在Linux上執(zhí)行exe文件
這篇文章主要介紹了在Linux上執(zhí)行exe文件實(shí)現(xiàn)方式,具有很好的參考價(jià)值,希望對(duì)大家有所幫助,如有錯(cuò)誤或未考慮完全的地方,望不吝賜教2024-09-09