企业安全策略开始要求低级别的事件记录。例如,文件访问权限更改。一种解决方案是使用SELinux,但我们对此的了解充其量是稀疏的。另一种方法是将命令替换为执行审计的代理(尽管这很糟糕)。
有什么想法吗?
发布于 2009-09-17 10:57:55
我想你可以看看auditd:http://linux.die.net/man/8/auditd
也请检查这个帖子:http://www.linuxforums.org/forum/linux-security/109864-auditing-logging-all-commands-arguments.html
https://stackoverflow.com/questions/1438016
复制相似问题