ausearch命令 – 搜索审计记录

来自:网络
时间:2020-09-24
阅读:

使用ausearch命令可以搜索审计记录,必须以root用户身份执行ausearch命令。

语法格式:ausearch [参数]

常用参数:

-f基于文件名的搜索
-c基于命令行的搜索
-ui基于计算机名称的搜索
-p基于进程id的搜索

参考实例

基于root搜索审计记录:

[root@linuxcool ~]# ausearch -ui 0

基于终端tty1搜索审计记录:

[root@linuxcool ~]# ausearch -tm tty1

基于进程号1799搜索审计记录:

[root@linuxcool ~]# ausearch -tm tty1
返回顶部
顶部