Linux auditctl命令
摘自:https://deepinout.com/linux-cmd/linux-audit-system-related-cmd/linux-cmd-auditctl.html
Linux auditctl命令:控制内核的审计系统。
Linux auditctl命令 功能描述
使用auditctl命令可以对内核中的审计系统进行控制,可以用来获取audit状态和添加/删除audit规则。
Linux auditctl命令 语法
auditctl [选项]
命令中各选项的含义如表所示。
在使用-a选项时可以使用的列表名称如表所示。
在使用-a选项时可以使用的动作如表所示。
在使用-F选项时可以使用的有效的字段名如表所示。
Linux auditctl命令 示例
查看audit运行状态
删除所有的audit规则