腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
查找CPU在用户模式、系统模式和实模式下所花费的总时间
、
、
、
我想知道是否有可能找出服务器启动后CPU在实模式、系统模式和用户模式下花费的总时间。
浏览 2
提问于2015-07-29
得票数 1
1
回答
报告Seccomp违规行为
、
、
在运行受seccomp约束的进程时,我希望在某些日志中看到任何seccomp违规行为。一些在线搜索显示,这些违规行为要么向syslog报告,要么向audit.log报告。然而,我没有看到他们在那里,即使我知道的过程,因为他们死亡。这是某个地方需要启用的东西吗?编辑:我发现我使用的标志SCMP_ACT_ERRNO不会触发日志记录。只有SCMP_ACT_KILL才会触发日志记录。
浏览 0
提问于2016-08-12
得票数 4
回答已采纳
2
回答
监视与inotify类似的非文件系统事件?
我知道如何使用inotify来监视
linux
下的文件系统事件。我想知道是否有类似于inotify的实用程序可以用于监视非文件系统事件。
浏览 0
提问于2019-07-19
得票数 0
回答已采纳
2
回答
什么工具可以用于Redhat的安全
审计
?
、
有什么好的工具可以用于Redhat
Linux
的安全
审计
。它可以
审计
系统的所有关键领域,并提供所有已
审计
部分的详细输出。
浏览 0
提问于2013-01-05
得票数 5
回答已采纳
2
回答
Linux
日志
审计
、
我想监视
Linux
盒中的ssh登录: who、where (IP地址)和when。如何打开相关日志?请提供一份简单的文件。
浏览 0
提问于2015-05-28
得票数 0
回答已采纳
2
回答
linux
中的命令日期
、
我正在使用Debian,其他人也在使用这台计算机。我需要知道在这台计算机上执行每个命令的日期,以找出使用它的人。我为我糟糕的英语感到抱歉。
浏览 4
提问于2016-08-11
得票数 2
1
回答
如何识别可能对文件执行某些删除操作的用户?
、
、
有一个文件夹可能被多个用户访问。如果有一个文件被删除,这是否可能知道哪个用户删除该文件以及何时删除?谢谢。
浏览 0
提问于2017-10-16
得票数 1
1
回答
没有通过
linux
审计
事件进行
审计
。
、
、
我们试图使用slack的围观工具来捕获/处理
linux
审计
事件。更多信息:https://github.com/slackhq/go-audit完整的go-审核配置文件在这里:https://gist.github.com/tom-chaoscube/fc2f
浏览 0
提问于2017-01-25
得票数 4
1
回答
内核能知道何时读取文件吗?
、
、
我想知道什么时候读取一个特定的文件,记录进程ID和可执行文件的名称,并通过使用邮件发送电子邮件通知我。 内核模块能做到这一点吗?内核模块是实现这一目标的唯一途径吗?
浏览 0
提问于2017-03-05
得票数 3
1
回答
Linux
审计
文件(data=)
、
、
type=TTY msg=audit(08/12/2020 02:33:30.163:107) : tty pid=2709 uid=e4ws5 auid=root ses=1 major=4 minor=1 comm=sh data="/bin/bash -i",<nl> 有人能告诉我在这个audit.log中如何有一个名为data=的字段名,它包含正在执行的命令,这是一个自定义配置还是日志文件中的默认配置。
浏览 0
提问于2020-11-08
得票数 2
回答已采纳
1
回答
在Unix/
Linux
中,Windows等同于“审核日志清除”事件是什么?
、
、
在Unix/
Linux
中,什么是等效的
审计
事件? 如果某人有一个示例事件,并且知道需要配置什么样的
审计
策略才能获得此事件,请也发布该事件。
浏览 0
提问于2018-07-25
得票数 1
回答已采纳
1
回答
如何审核重新启动?
、
我可以想象,在实际的syscall生成之前,
审计
守护进程已经停止。 然后我在/sbin/reboot上设置了一个钩子。但是这是到/bin/systemctl的一个符号链接。编辑:我注意到一件事:我将
审计
配置为直接发送到syslog,这样可以保存。一份文件。在/var/log/audit.log中,提到了重新启动,但在syslog文件中没有提到。怎么会发生这种事?谢谢。
浏览 0
提问于2020-07-21
得票数 0
2
回答
在
Linux
上记录SSH命令--定制内核是唯一的方法吗?
、
、
、
、
我做了一些研究,看起来
linux
保存历史的方式与其说是关于安全和
审计
,不如说是为了帮助用户。 即使在进行更改以立即记录命令和空间命令之后,该命令也不会在完成之前进行记录。是否有任何方法来改进
审计
日志记录,然后可能为
linux
内核编写一个模块,该模块将立即记录所键入的任何内容?
浏览 0
提问于2020-09-15
得票数 0
1
回答
在
Linux
上记录SSH命令--定制内核是唯一的方法吗?
、
、
、
、
我做了一些研究,看起来
linux
保存历史的方式与其说是关于安全和
审计
,不如说是为了帮助用户。 即使在进行更改以立即记录命令和空间命令之后,该命令也不会在完成之前进行记录。是否有任何方法来改进
审计
日志记录,然后可能为
linux
内核编写一个模块,该模块将立即记录所键入的任何内容?
浏览 0
提问于2020-09-15
得票数 -2
回答已采纳
1
回答
我们怎么知道某个特定的命令是由谁执行的?
、
我想知道哪个用户在生产服务器中执行了rm命令?
浏览 0
提问于2016-06-08
得票数 1
1
回答
如何记录文件系统操作历史?
、
、
是否有可能记录最近的文件操作?我的意思是移动,重命名,删除,创建等等。
浏览 0
提问于2016-12-31
得票数 2
回答已采纳
1
回答
在哪里可以找到最新的标准
Linux
审核事件字段字典?
、
、
、
、
我正在编写一个转换器,它使用
Linux
审计
日志作为输入。我试图找到最近的字典文件,其中定义了字段的所有有效名称。规格说明有搬到github。我在
Linux
审计
项目的GitHub维基[3.]上找不到这些信息。https://people.redhat.com/sgrubb
浏览 0
提问于2016-07-08
得票数 1
回答已采纳
1
回答
安装
Linux
审核有什么副作用吗?
、
、
我正在安装(或即将安装)
审计
,以解决这个问题:当用户因权限而被拒绝访问文件时,是否有
linux
日志?。我只是想知道在生产环境上安装
审计
是否有副作用。
浏览 0
提问于2016-11-13
得票数 1
2
回答
如何通过shell脚本监视用户报告
、
、
我要监视 我的
linux
机器中有3个用户--假设a,b,
c
.By --使用最后一条命令,我能够识别最后登录用户的列表,并通过w命令识别登录的用户和他们正在做什么,并通过历史命令显示特定用户使用的所有命令
浏览 0
提问于2017-04-11
得票数 -1
1
回答
如果不是超级用户,请参见文件访问记录
、
如果您在
linux
上没有管理权限,是否可以查看谁访问了一个文件(不一定是修改的)?用户A对文件夹B具有权限rwxr--r--,用户
C
从文件夹B读取文件D。A是否可能看到
C
访问了D?
浏览 0
提问于2011-05-07
得票数 1
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
详解Linux开源安全审计和渗透测试工具Lynis
Linux C/C+调试的那些“歪门邪道”
linux下安装oracle12c
分享:C语言编程——LINUX 多线程
Android C++系列:Linux信号(三)
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
实时音视频
活动推荐
运营活动
广告
关闭
领券