腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
2
回答
Linux
日志
审计
、
我想监视
Linux
盒中的ssh登录: who、where (IP地址)和when。如何打开相关
日志
?请提供一份简单的文件。
浏览 0
提问于2015-05-28
得票数 0
回答已采纳
1
回答
信号15终止
、
日志
消息的详细信息如下。我有以下问题: 1.为什么会发生这个错误?
浏览 2
提问于2016-12-22
得票数 0
2
回答
监视与inotify类似的非文件系统事件?
我知道如何使用inotify来监视
linux
下的文件系统事件。我想知道是否有类似于inotify的实用程序可以用于监视非文件系统事件。例如,我希望注册事件处理程序,这些处理程序可以通过启动或
关闭
某些可执行文件、接收来自其他主机的连接或断开连接、挂载或卸载文件系统、某些用户的登录或注销等方式触发。
浏览 0
提问于2019-07-19
得票数 0
回答已采纳
1
回答
内核能知道何时读取文件吗?
、
、
我想知道什么时候读取一个特定的文件,记录进程ID和可执行文件的名称,并通过使用邮件发送电子邮件通知我。 内核模块能做到这一点吗?内核模块是实现这一目标的唯一途径吗?
浏览 0
提问于2017-03-05
得票数 3
1
回答
当定义视图时,couchbase桶会下降。
、
我在redhat
linux
上安装了redhat
linux
。在我尝试定义一个新视图之前,一切都很好。当我试图从web定义一个视图时,我尝试的桶就会下降,进入一个持续的失败和重新启动模式。从
日志
中:
关闭
“ns_1@172.”的“
审计
”桶删除ns_memcached000 ns_1@172.01:51:46 -2015年4月4日在节点‘ns_1@172.’上装载的桶“审核”再过0秒钟。ns_memcached000 ns_1@172.01:51:29 -2015年4月4日星期六
关闭
“n
浏览 1
提问于2015-04-04
得票数 0
3
回答
UNIX系统的
审计
、
、
、
现在,我正在使用标准UNIX
审计
工具和ausearch命令等监视文件事件。这是可以的,但是它有很多废话,我并不特别想要编写脚本来解析所有这些文件。考虑到我们的客户希望能够导出这些
审计
日志
,并使用基本工具(web浏览器/文本编辑器)读取它们,我需要它简单易懂。干杯。
浏览 0
提问于2009-06-08
得票数 1
1
回答
如何在连续
审计
日志
轮换中确定新
关闭
的文件?
、
、
、
、
上下文是一个
审计
日志
轮调。 给定每小时创建
审计
日志
的目录,我需要在已
关闭
的
审计
日志
上执行解析awk脚本。我的意思是,每隔一个小时就会创建一个新的
审计
日志
,而旧的
审计
日志
将被
关闭
,其中包含了价值高达1小时的信息。新的
日志
文件将被单独保存,直到它也被
关闭
并创建一个新的
日志
文件。
浏览 0
提问于2014-07-21
得票数 1
回答已采纳
1
回答
GCS桶未记录像素/文件请求
、
、
当我进入Stackdriver时,没有一个像素请求被跟踪.
日志
中唯一的内容是我对桶本身所做的管理更改:我肯定这很简单..。我的AppEngine应用程序的
日志
记录了我的应用程序的每一个图像请求,我想以同样的方式设置桶-查看pixel.png的每个请求。
浏览 0
提问于2019-05-24
得票数 1
回答已采纳
1
回答
是否有一种在
Linux
OpenVZ容器上使用OpenVZ的方法?
、
、
、
看起来,
Linux
中的pam_tty_audit (http://www.slashzero.com/2009/11/shell-session-logging/)可能是帮助解决“发生了什么事”的一个很好的方法我说“可能是”,因为rootkit在做任何其他事情之前都会清除
日志
和
关闭
远程
日志
记录。 假设我知道我的一些OpenVZ容器已经生根,我相信我的OpenVZ硬件根没有生根。我是否可以从OpenVZ硬件节点对容器的所有TTY进行
审计
?
浏览 0
提问于2011-08-03
得票数 1
2
回答
Web服务设计问题-
日志
记录消息
、
、
我们在办公室就通过Web服务接收和发送的消息的
审计
日志
进行了辩论。我的理由是:(1)根据定义,审核
日志
总是打开的,不应该
关闭
。因此,如果我们决定记录整个消息以进行
审计
跟踪,它们将始终处于打开状态,并且会在生产运行期间(特别是在峰值负载期间)造成巨大的性能影响。如果需要信息,可以使
浏览 1
提问于2011-01-27
得票数 1
回答已采纳
1
回答
审计
交换协议
可以配置它使用audispd将
日志
发送到远程服务器。 但是,我只想编写自己的程序来处理传入的
日志
,而不是在目标机器上运行另一个auditd实例。这就是问题所在。
浏览 0
提问于2019-10-29
得票数 1
1
回答
Linux
信号记录器
、
、
、
我正在为
Linux
内核寻找一个信号记录器,而不需要修补内核。我正在运行默认的Ubuntu13.04。# uname -a我需要: pid,comm (发送者) ->信号( 0-31) -> pid,comm (捕手) pidtree
浏览 0
提问于2013-07-10
得票数 6
1
回答
如何审核重新启动?
、
我可以想象,在实际的syscall生成之前,
审计
守护进程已经停止。 然后我在/sbin/reboot上设置了一个钩子。但是这是到/bin/systemctl的一个符号链接。编辑:我注意到一件事:我将
审计
配置为直接发送到syslog,这样可以保存。一份文件。在/var/log/audit.log中,提到了重新启动,但在syslog文件中没有提到。怎么会发生这种事?谢谢。
浏览 0
提问于2020-07-21
得票数 0
1
回答
Server
审计
集群错误
日志
、
、
我有一个服务器级
审计
正在运行,并且信息性消息连续放置在SQL错误
日志
中(每小时一次):我的问题是,为什么会发生这种情况,更重要的是可以防止这种情况(同时
浏览 0
提问于2020-02-04
得票数 0
回答已采纳
1
回答
如果不是超级用户,请参见文件访问记录
、
如果您在
linux
上没有管理权限,是否可以查看谁访问了一个文件(不一定是修改的)?用户A对文件夹B具有权限rwxr--r--,用户C从文件夹B读取文件D。A是否可能看到C访问了D?
浏览 0
提问于2011-05-07
得票数 1
回答已采纳
1
回答
为了符合SOX标准,我需要保存多年值
日志
。
、
、
、
我的公司正在经历一次
审计
,我已经非正式地接管了
Linux
系统管理员的角色。我看到,我们现在的
日志
系统基本上保存了一个月的
日志
,这些
日志
是旋转的,前几个月的
日志
被删除了。我需要保存一年的
日志
,记录对我们的生产
Linux
系统的任何更改。比如版本/内核的变化。任何将直接改变
linux
或添加特性的更改。现在我们有了/var/log/message
浏览 0
提问于2015-02-21
得票数 2
1
回答
在Unix/
Linux
中,Windows等同于“审核
日志
清除”事件是什么?
、
、
Windows有EventID 1102“审核
日志
已被清除”。在Unix/
Linux
中,什么是等效的
审计
事件? 如果某人有一个示例事件,并且知道需要配置什么样的
审计
策略才能获得此事件,请也发布该事件。
浏览 0
提问于2018-07-25
得票数 1
回答已采纳
1
回答
将Compute引擎活动
日志
迁移到云
审计
日志
- (Google )
、
、
、
我们最近收到一封来自Google的电子邮件,通知我们Compute引擎活动
日志
即将
关闭
,并指示我们将
日志
迁移到云
审计
日志
。 必须设置数据访问,并且有成本。计算引擎实例所适用的数据访问
日志
有限:只有ADMIN_READ和DATA_R
浏览 5
提问于2020-02-13
得票数 0
1
回答
我们怎么知道某个特定的命令是由谁执行的?
、
我想知道哪个用户在生产服务器中执行了rm命令?
浏览 0
提问于2016-06-08
得票数 1
1
回答
安装
Linux
审核有什么副作用吗?
、
、
我正在安装(或即将安装)
审计
,以解决这个问题:当用户因权限而被拒绝访问文件时,是否有
linux
日志
?。我只是想知道在生产环境上安装
审计
是否有副作用。
浏览 0
提问于2016-11-13
得票数 1
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
今天,日志审计了吗?
永恒无限:日志审计系统介绍!
Linux查看日志
天融信日志审计助电力行业实现审计合规
Linux可疑日志分析整理
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
云直播
活动推荐
运营活动
广告
关闭
领券