Linux ausearch命令

摘自:https://deepinout.com/linux-cmd/linux-audit-system-related-cmd/linux-cmd-ausearch.html

Linux ausearch命令:搜索审计记录。

Linux ausearch命令 功能描述

使用ausearch命令可以搜索审计记录,必须以root用户身份执行ausearch命令。

Linux ausearch命令 语法

ausearch [选项]
命令中各选项的含义如表所示。

 

Linux ausearch命令 示例

基于用户root搜索审计记录

[root@rhel ]# ausearch -ui 0
基于终端tty1搜索审计记录
[root@rhel ]# ausearch -tm tty1
基于进程号1779搜索审计记录
[root@rhel ]# ausearch -p 1779
posted @ 2023-11-29 15:16  LiuYanYGZ  阅读(421)  评论(0编辑  收藏  举报