Linux 監(jiān)控文件被什么進程修改(詳解)
安裝: apt-get install auditd.
1.auditd 是后臺守護進程,負責監(jiān)控記錄
2.auditctl 配置規(guī)則的工具
3.auditsearch 搜索查看
4.aureport 根據(jù)監(jiān)控記錄生成報表
比如,監(jiān)控 /root/.ssh/authorized_keys 文件是否被修改過:
aditctl -w /root/.ssh/authorized_keys -p war -k auth_key
•-w 指明要監(jiān)控的文件
•-p awrx 要監(jiān)控的操作類型,append, write, read, execute
•-k 給當前這條監(jiān)控規(guī)則起個名字,方便搜索過濾
查看修改紀錄:ausearch -i -k auth_key,生成報表 aureport.
以上這篇Linux 監(jiān)控文件被什么進程修改(詳解)就是小編分享給大家的全部內(nèi)容了,希望能給大家一個參考,也希望大家多多支持腳本之家。
- Shell腳本實現(xiàn)Linux系統(tǒng)和進程資源監(jiān)控
- python實現(xiàn)監(jiān)控linux性能及進程消耗性能的方法
- linux進程監(jiān)控shell腳本代碼
- linux系統(tǒng)使用python監(jiān)控apache服務器進程腳本分享
- 詳解Linux監(jiān)控重要進程的實現(xiàn)方法
- shell監(jiān)控linux系統(tǒng)進程創(chuàng)建腳本分享
- Linux工具之Nethogs按進程監(jiān)控網(wǎng)絡帶寬的安裝部署
- linux下監(jiān)視進程 崩潰掛掉后自動重啟的shell腳本
- linux自動重啟tomcat腳本分享
- linux下通過腳本實現(xiàn)自動重啟程序
- linux進程監(jiān)控與自動重啟的簡單實現(xiàn)方法
相關文章
linux下獲取文件的創(chuàng)建時間與實戰(zhàn)教程
這篇文章主要給大家介紹了關于linux下獲取文件的創(chuàng)建時間與實戰(zhàn)的相關資料,文中通過示例代碼介紹的非常詳細,對大家學習或者使用linux系統(tǒng)具有一定的參考學習價值,需要的朋友們下面來一起學習學習吧2019-12-12

