auditctl是一个工具,用于配置Linux系统的审计规则,以便跟踪系统的各种活动,包括系统调用。以下是如何利用auditctl追踪系统调用的步骤:
sudo yum install audit
sudo systemctl start auditd
sudo auditctl -a exit,always -S execve
sudo ausearch -sc execve
sudo auditctl -d exit,always -S execve
注意:需要谨慎使用auditctl命令,并根据具体需求设置合适的审计规则,以避免产生过多的审计日志或影响系统性能。
免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:is@yisu.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。