使用三海文件完整性监视,我试图监视对crontab条目的更改。我将下面的条目添加到/etc/samhain/samhainrc中
dir=/var/spool/cron/crontabs然后,我在/var/spool/cron/crontabs/root的根帐户中添加了一个条目,当我尝试执行Samhain -t check时,Samhain不报告更改。当我尝试处理任何其他文件时,它都能工作。有什么帮助吗?
发布于 2019-02-07 07:45:50
您应该以这样的方式定义目录:
dir=/var/spool/cron重新考虑对此目录的监视,因为cron作业在正常情况下会发生变化。在Ubuntu 16..。这一行应是:
dir=/var/spool/cron/crontab如果要监视特定的cron,请使用以下配置:
file=/var/spool/cron/rootUbuntu:
file=/var/spool/cron/crontab/roothttps://serverfault.com/questions/952626
复制相似问题