当前位置: 首页 > news >正文

Linux命令之ausearch命令

一、命令简介

  ausearch 是 Linux 审计系统 (auditd) 中的一个实用工具,用于搜索审计日志中的事件。它是审计框架的重要组成部分,可以帮助系统管理员分析系统活动和安全事件。

二、使用示例

1、安装ausearch命令

  Ubuntu系统安装ausearch命令,安装后启动服务。

root@testserver:~# apt-get install auditd

  centos安装后需要手动启动服务。

root@testserver:~# dnf install audit
root@testserver:~# systemctl enable --now auditd

2、查看命令版本

root@testserver:~# ausearch --version
ausearch version 3.1.2

3、查看服务状态

root@testserver:~# systemctl status auditd
在这里插入图片描述

4、搜索特定用户的审计事件

ausearch -ui 1000 -i

5、搜索特定命令的审计事件

ausearch -c sshd -i

6、搜索特定文件的访问记录

ausearch -f /etc/passwd -i

7、搜索失败的登录尝试

ausearch -m USER_LOGIN -sv no -i

8、搜索

http://www.dtcms.com/a/224781.html

相关文章:

  • 【HW系列】—日志介绍
  • Linux531rsync定时同步 再回忆
  • 一文认识并学会c++模板初阶
  • 随机响应噪声-极大似然估计
  • 每日算法-250531
  • resubmit v1.2.0 新特性支持类级别防止重复提交
  • 深入剖析Java类加载机制:双亲委派模型的突破与实战应用
  • tmux基本原理
  • Mybatis:灵活掌控SQL艺术
  • 探索DeepSeek提示词:关键策略与实用场景
  • ServletComponentScan 注解的作用
  • 某乎x-zse-96 破解(补环境版本)
  • win32相关(临界区)
  • 使用curlconverter网站快速生成requests请求包
  • day28 python训练营 类的定义与方法
  • 「 扑翼飞行器 」悬停飞行的信号串联滤波器设计
  • Typescript学习教程,从入门到精通,TypeScript 配置管理与编译器详解(19)
  • docker安装和镜像源替换
  • Python打卡训练营Day41
  • LCS 问题解释
  • CppCon 2014 学习:Practical Functional Programming
  • MCP架构深度解析:从基础原理到核心设计
  • ROS2与Unitree机器人集成指南
  • 【Java基础05】面向对象01
  • python中常用的内置属性built-in attributes
  • 《高等数学》(同济大学·第7版) 的 详细章节目录
  • 10.安卓逆向2-frida hook技术-frida基本使用-frida指令(用于hook)
  • DeepSeek API流式输出与多轮对话示例
  • DFS入门刷题
  • OD 算法题 B卷【模拟消息队列】