Chinaunix首页 | 论坛 | 博客
  • 博客访问: 46584
  • 博文数量: 17
  • 博客积分: 0
  • 博客等级: 民兵
  • 技术积分: -10
  • 用 户 组: 普通用户
  • 注册时间: 2013-10-31 09:35
文章分类
文章存档

2013年(17)

我的朋友

分类: LINUX

2013-10-31 11:35:58

Linux audit的作用:帮助你了解,分析发生在你系统中的事情。
Linux 的组成:
  • audit 内核模块----->监听系统调用,记录有价值事件
  • audit daemon【auditd】----->把记录事件写入磁盘【/var/log/audit/audit.log】
  • audit 命令行工具【aureport,ausearch等】------>帮助分析audit 日志

阅读(706) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~