使用linux的ausearch命令搜索审计记录

介绍

小编给大家分享一下使用linux的ausearch命令搜索审计记录,相信大部分人都还不怎么了解,因此分享这边文章给大家学习,希望大家阅读完这篇文章后大所收获、下面让我们一起去学习方法吧!

使用ausearch命令可以搜索审计记录,必须以根用户身份执行ausearch命令。

<强>语法格式: ausearch[参数)

<强>常用参数:

<强>参考实例

基于根搜索审计记录:

[root@linuxcool ~] # ausearch ui 0

基于终端tty1搜索审计记录:

[root@linuxcool ~] # ausearch tm tty1

基于进程1799号搜索审计记录:

[root@linuxcool ~] # ausearch tm tty1

以上是使用linux的ausearch命令搜索审计记录的所有内容,感谢各位的阅读!相信大家都有了一定的了解,希望分享的内容对大家有所帮助,如果还想学习更多知识,欢迎关注行业资讯频道!

使用linux的ausearch命令搜索审计记录