Linux 監(jiān)控文件被什么進(jìn)程修改(詳解)
安裝: apt-get install auditd.
1.auditd 是后臺守護(hù)進(jìn)程,負(fù)責(zé)監(jiān)控記錄
2.auditctl 配置規(guī)則的工具
3.auditsearch 搜索查看
4.aureport 根據(jù)監(jiān)控記錄生成報表
比如,監(jiān)控 /root/.ssh/authorized_keys 文件是否被修改過:
aditctl -w /root/.ssh/authorized_keys -p war -k auth_key
•-w 指明要監(jiān)控的文件
•-p awrx 要監(jiān)控的操作類型,append, write, read, execute
•-k 給當(dāng)前這條監(jiān)控規(guī)則起個名字,方便搜索過濾
查看修改紀(jì)錄:ausearch -i -k auth_key,生成報表 aureport.
以上這篇Linux 監(jiān)控文件被什么進(jìn)程修改(詳解)就是小編分享給大家的全部內(nèi)容了,希望能給大家一個參考,也希望大家多多支持腳本之家。
- Shell腳本實現(xiàn)Linux系統(tǒng)和進(jìn)程資源監(jiān)控
- python實現(xiàn)監(jiān)控linux性能及進(jìn)程消耗性能的方法
- linux進(jìn)程監(jiān)控shell腳本代碼
- linux系統(tǒng)使用python監(jiān)控apache服務(wù)器進(jìn)程腳本分享
- 詳解Linux監(jiān)控重要進(jìn)程的實現(xiàn)方法
- shell監(jiān)控linux系統(tǒng)進(jìn)程創(chuàng)建腳本分享
- Linux工具之Nethogs按進(jìn)程監(jiān)控網(wǎng)絡(luò)帶寬的安裝部署
- linux下監(jiān)視進(jìn)程 崩潰掛掉后自動重啟的shell腳本
- linux自動重啟tomcat腳本分享
- linux下通過腳本實現(xiàn)自動重啟程序
- linux進(jìn)程監(jiān)控與自動重啟的簡單實現(xiàn)方法
相關(guān)文章
linux下獲取文件的創(chuàng)建時間與實戰(zhàn)教程
這篇文章主要給大家介紹了關(guān)于linux下獲取文件的創(chuàng)建時間與實戰(zhàn)的相關(guān)資料,文中通過示例代碼介紹的非常詳細(xì),對大家學(xué)習(xí)或者使用linux系統(tǒng)具有一定的參考學(xué)習(xí)價值,需要的朋友們下面來一起學(xué)習(xí)學(xué)習(xí)吧2019-12-12Apache由http自動跳轉(zhuǎn)到https的多種方法
本文主要和大家分享Apache http自動跳轉(zhuǎn)到https的幾種方法,非常不錯,具有參考借鑒價值,需要的朋友參考下2018-02-02關(guān)于Linux命令行下的數(shù)學(xué)運算示例詳解
在Linux中直接使用數(shù)學(xué)運算符進(jìn)行數(shù)學(xué)運算往往得不到我們想要的計算結(jié)果。要在Shell中進(jìn)行數(shù)學(xué)運算,我們需要借助點小手段。下面這篇文章主要給大家介紹了關(guān)于Linux命令行下的數(shù)學(xué)運算的相關(guān)資料,需要的朋友可以參考下2018-05-05記一次入侵Linux服務(wù)器和刪除木馬程序的經(jīng)歷
這篇文章主要介紹了記一次入侵Linux服務(wù)器和刪除木馬程序的經(jīng)歷的相關(guān)資料,需要的朋友可以參考下2016-02-02