linux – 家庭作业:如何使用bash shell记录审核流程?
我是linux的新手,对新手问题感到抱歉.
我开始尝试捕获用户并回显它但失败了.
最佳答案
ps的输出既不充分又无法生成此问题所需的数据.
您需要像auditd,SELinux或直接内核黑客(即fork.c)这样的东西来在安全日志记录领域中远程执行任何操作. 更新 其他人提出了使用shell命令日志记录,ps和朋友(proc或sysfs)的建议.它们可能很有用,并且确实有它们的位置(显然).我认为不应该为此目的而依赖它们,特别是在教育背景下.
似乎是其他答案忽略的那个.我坚持原来的答案,但丹尼尔指出,还有其他有趣的方法来装饰这些数据. > systemtap 对于教育练习,这些工具将有助于提供更完整的答案. (编辑:鄂州站长网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
- .net – 如何使用Mono Develop在Linux上创建Excel文件
- linux – 用于MongoDB分片的mongos和配置服务器的Init脚本
- linux – 防止bash脚本中的’rm -rf /’的最佳实践
- 使linux ubuntu服务器保持最新的最佳做法是什么(构建软件包
- linux – 有没有办法让BIND 9自动将其缓存转储到文件中,然后
- linux – 在Spark sbin /文件夹中的stop-all.sh没有停止所有
- linux – 我的shell脚本在exec之后停止
- 如何在Linux 2.6.x中计算线程的动态优先级?
- linux – CMake找不到QtCore
- linux – 如何检查iptables中每条规则的命中数?