linux命令网

当前位置:linux命令 > linux常用命令

auditctl命令 – 控制内核的审计系统

使用auditctl命令可以对内核中的审计系统进行控制,可以用来获取audit状态和添加/删除audit规则。

语法格式:auditctl [参数]

常用参数:

-s报告内核的审计子系统状态
-l列出所有的规则

参考实例

查看audit运行状态:

[root@linuxmingling ~]# auditctl -s 

查看现有的audit规则:

[root@linuxmingling ~]# auditctl -l

标签审计 内核 控制 系统 auditctl


相关linux命令
苏ICP备2022026517号-3  |   苏公网安备 32081202000317号
淮安先皓网络科技有限公司 © 版权所有  联系我们