linux audit子系统是一个用于收集记录系统、内核、用户进程发生的行为事件的一种安全审计系统,可以使用audit进行监控# 解决方案1.查看是否安装了audit包```[root@i-ijuv2jn1i3h5w5ckuiij ~]# yum list install... 如果没有安装,则进行安装:```RHEL 和 CentOS:# sudo yum install auditSUSE Linux:# sudo zypper install auditUbuntu:# sudo apt install auditd```2.查看auditd 服务状态```[root@i-ijuv2jn1i3h5w5ck...
linux audit子系统是一个用于收集记录系统、内核、用户进程发生的行为事件的一种安全审计系统,可以使用audit进行监控# 解决方案1.查看是否安装了audit包```[root@i-ijuv2jn1i3h5w5ckuiij ~]# yum list install... 如果没有安装,则进行安装:```RHEL 和 CentOS:# sudo yum install auditSUSE Linux:# sudo zypper install auditUbuntu:# sudo apt install auditd```2.查看auditd 服务状态```[root@i-ijuv2jn1i3h5w5c...