auditctl -l
时间: 2024-01-13 14:04:56 浏览: 178
puppet-auditd:用于审核的人偶模块
auditctl -l是一个命令,用于列出当前系统上已配置的审计规则。
要使用auditctl -l命令,首先需要在配置文件/etc/audit/audit.rules中写入相应的规则,然后重新启动auditd服务。这样,通过auditctl -l命令就可以查看到已配置的审计规则了。
需要注意的是,在0.3.1版本之前的安全须知中存在一个严重的错误,可能导致审计规则被静默忽略。因此,在查看auditctl -l命令的输出结果时,需要确认系统是否已经升级到了修复了这个错误的版本。<span class="em">1</span><span class="em">2</span><span class="em">3</span>
#### 引用[.reference_title]
- *1* *2* [audit审计规则配置方法](https://blog.csdn.net/bigwood99/article/details/108436329)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v93^chatsearchT3_2"}}] [.reference_item style="max-width: 50%"]
- *3* [puppet-auditd:用于审核的人偶模块](https://download.csdn.net/download/weixin_42108054/19064181)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v93^chatsearchT3_2"}}] [.reference_item style="max-width: 50%"]
[ .reference_list ]
阅读全文