摘要: 让我们先来构造一条audit日志。在home目录下新建一个目录,然后配置一条audit规则,对这个目录的wrax,都记录审计日志: root用户访问audit_test目录时,即在这个目录下ls,审计日志如下: type=SYSCALL msg=audit(1523501721.433:417298 阅读全文
posted @ 2018-04-12 14:59 行木辛 阅读(31853) 评论(0) 推荐(0) 编辑
摘要: auid=0 auid记录Audit user ID,that is the loginuid。当我使用lbh用户登录系统时,再访问audit_test,此时记录的auid为1001,具体日志如下: auid为登录用户的ID,如果是root,ID为0。并且解释更换了用户,那么每个进程事件的auid还 阅读全文
posted @ 2018-04-12 14:58 行木辛 阅读(6888) 评论(0) 推荐(0) 编辑
摘要: 一、字符串 字符串由一对单引号或者双引号表示,如”abc“,‘中国’,字符串是字符的有序序列,可以对其中的字符进行索引。字符串也可以用三单引号或三双引号表示,可以表示多行字符串,一对单引号或双引号仅表示单行字符串。如果字符串中包含双引号或单引号怎么表示呢?如果字符串中包含的为单引号,那么字符串可以用 阅读全文
posted @ 2018-04-12 10:24 行木辛 阅读(769) 评论(0) 推荐(0) 编辑
摘要: 五、字符串处理函数 len(x):字符串x的长度。如len("12345")结果为5 str(x):任意类型x所对应的字符串形式。 hex(x)或oct(x):整数x的十六进制或八进制小写形式字符串。 chr(x):x为Unicode编码,返回其对应的字符 ord(x):x为字符,返回其对应的Uni 阅读全文
posted @ 2018-04-12 10:24 行木辛 阅读(809) 评论(0) 推荐(0) 编辑