当前位置: 首页 > news >正文

Linux命令之ausearch命令

一、命令简介

  ausearch 是 Linux 审计系统 (auditd) 中的一个实用工具,用于搜索审计日志中的事件。它是审计框架的重要组成部分,可以帮助系统管理员分析系统活动和安全事件。

二、使用示例

1、安装ausearch命令

  Ubuntu系统安装ausearch命令,安装后启动服务。

root@testserver:~# apt-get install auditd

  centos安装后需要手动启动服务。

root@testserver:~# dnf install audit
root@testserver:~# systemctl enable --now auditd

2、查看命令版本

root@testserver:~# ausearch --version
ausearch version 3.1.2

3、查看服务状态

root@testserver:~# systemctl status auditd
在这里插入图片描述

4、搜索特定用户的审计事件

ausearch -ui 1000 -i

5、搜索特定命令的审计事件

ausearch -c sshd -i

6、搜索特定文件的访问记录

ausearch -f /etc/passwd -i

7、搜索失败的登录尝试

ausearch -m USER_LOGIN -sv no -i

8、搜索

相关文章:

  • 【HW系列】—日志介绍
  • Linux531rsync定时同步 再回忆
  • 一文认识并学会c++模板初阶
  • 随机响应噪声-极大似然估计
  • 每日算法-250531
  • resubmit v1.2.0 新特性支持类级别防止重复提交
  • 深入剖析Java类加载机制:双亲委派模型的突破与实战应用
  • tmux基本原理
  • Mybatis:灵活掌控SQL艺术
  • 探索DeepSeek提示词:关键策略与实用场景
  • ServletComponentScan 注解的作用
  • 某乎x-zse-96 破解(补环境版本)
  • win32相关(临界区)
  • 使用curlconverter网站快速生成requests请求包
  • day28 python训练营 类的定义与方法
  • 「 扑翼飞行器 」悬停飞行的信号串联滤波器设计
  • Typescript学习教程,从入门到精通,TypeScript 配置管理与编译器详解(19)
  • docker安装和镜像源替换
  • Python打卡训练营Day41
  • LCS 问题解释
  • 网站头图设计/网络推广如何收费
  • 与建设通相关的网站/软文兼职
  • 可以做电商题目的网站/百度文库个人登录入口
  • 专门做游戏交易的网站有哪些/谷歌seo是什么职业
  • 鹤岗做网站/怎么做电商卖东西
  • .net core 网站开发/软件开发外包