小编给大家分享一下使用linux的ausearch命令搜索审计记录,相信大部分人都还不怎么了解,因此分享这边文章给大家学习,希望大家阅读完这篇文章后大所收获,下面让我们一起去学习方法吧!
使用ausearch命令可以搜索审计记录,必须以root用户身份执行ausearch命令。
语法格式:ausearch [参数]
常用参数:
参考实例
基于root搜索审计记录:
[root@linuxcool ~]# ausearch -ui 0
基于终端tty1搜索审计记录:
[root@linuxcool ~]# ausearch -tm tty1
基于进程号1799搜索审计记录:
[root@linuxcool ~]# ausearch -tm tty1
以上是使用linux的ausearch命令搜索审计记录的所有内容,感谢各位的阅读!相信大家都有了一定的了解,希望分享的内容对大家有所帮助,如果还想学习更多知识,欢迎关注亿速云行业资讯频道!
免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:is@yisu.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。