腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
如何审核重新
启动
?
、
快速而简单的问题:如何使用auditd记录系统重新
启动
?我试过使用重新
启动
syscall,但没有效果。我可以想象,在实际的syscall生成之前,审计守护进程已经停止。即使对每个syscall进行监视,当我重新
启动
系统时,auditd也不会记录任何内容. 我如何使用auditd实际监控重新
启动
?在/var/log/
audit
.log中,提到了重新
启动
,但在syslog文件中没有提到。怎么会发生这种事?谢谢。
浏览 0
提问于2020-07-21
得票数 0
2
回答
监视对
Linux
机器上目录的访问
、
、
、
如何监视
Linux
机器上的目录,以检查是否有用户(或网络用户)试图访问该目录?
浏览 0
提问于2016-12-19
得票数 1
回答已采纳
2
回答
在Centos7上生成/etc/审核/审核规则的正确方法是什么?
、
在/etc/
audit
/
audit
.rules on Centos7的顶部,它告诉我: ## This file is automatically generated from /etc/
audit
/rules.d好吧,所以我去找了一下,发现了/etc/
audit
/rules.d/
audit
.rules。但是我
运行
了auditctl -R /etc/
audit<
浏览 0
提问于2016-01-28
得票数 5
回答已采纳
1
回答
如何在arch
linux
3.12内核中启用审计框架?
、
、
、
、
我想在最新的arch上使用,但是在控制台中
运行
sudo auditctl -w /home/可以让我当然,我试图通过内核引导参数启用审计,设置审计标志:GRUB_CMDLINE_
LINUX
_DEFAULT="quiet
audit
=1",但是在重新
启动
后没有任何变化,仍然是相同的错误
浏览 4
提问于2015-02-24
得票数 1
回答已采纳
1
回答
如何关闭所有AppArmor拒绝的消息从快照?
、
、
Nov 22 21:39:28 dima kernel: [19901.633595]
audit
: type=1400
audit
(1669142368.829:4586): apparmor="DENIED: type=1400
audit
(1669142368.829:4587): apparmor="DENIED" operation="open" profile="snap.skype.skype": type=1400
audit
(16691
浏览 0
提问于2022-12-02
得票数 1
回答已采纳
1
回答
如何知道码头容器内的进程正在侦听哪些端口?
、
我正在码头容器中
运行
一个node.js实用程序。这个实用工具应该
启动
一个web服务器,但我不知道它是否工作。 我可以使用什么来查看哪些端口是打开的,以便在容器中侦听,以便将适当的端口公开给我的主机?
浏览 0
提问于2017-03-30
得票数 0
回答已采纳
2
回答
selinux审计规则不记录任何内容
、
我试图审核目录树的读、写和权限更改。我使用auditctl -w <path> -k media-watch创建了规则,但是ausearch -k media-watch只显示规则的创建(或删除以便调试),而不显示指定目录中或树下的文件创建或更改。Selinux是禁用的,如果相关的话。 为什么?如何确保记录文件访问/更改以进行审核?
浏览 0
提问于2020-12-24
得票数 0
2
回答
系统在登录屏幕出现之前被冻结在黑色屏幕中。
、
、
我已经使用
Linux
18很长时间了,它
运行
良好。但是我把它升级到了薄荷18.3,在重新
启动
它之后,它在Grub菜单之后冻结了,并且没有打开登录屏幕。我没有收到任何错误信息,只有一个黑屏幕。在grub菜单中,我有以下选项:
linux
18.3肉桂64位高级选项内存测试(memtest 86 +,串行控制台115200): type=1400
audit
(1593517066.353:6): apparmor="
浏览 0
提问于2020-06-30
得票数 1
4
回答
以html格式显示npm审计漏洞
、
、
目前,我只能看到使用以下命令以json格式输出报告的选项: npm
audit
--json
浏览 5
提问于2018-05-28
得票数 26
回答已采纳
1
回答
删除/boot和删除内核
、
、
、
运行
dpkg --
audit
告诉我configuring
运行
dpkg --configure
linux
-image-4.15.0-42-generic只是尝试手动
运行
dkms,发现/bin/bash丢失
浏览 0
提问于2019-01-12
得票数 0
1
回答
如何审核ssh连接中指定用户的TTY?
我需要一个方法来审核指定用户在我的服务器的ssh连接中输入的命令。 有什么帮助吗?
浏览 0
提问于2014-02-17
得票数 1
回答已采纳
1
回答
分析自
启动
以来程序/命令的频率(命令与PID直方图)
、
、
、
我希望看到自上次重新
启动
以来,哪个程序在系统中获得PID的频率最高,在我的系统中排名第二。如果我现在
运行
top,我可以看到PID列和COMMAND列,但仅针对当前的系统状态。
浏览 0
提问于2020-10-20
得票数 0
1
回答
审计守护进程不接受
audit
.rules的规则
、
每次我使用auditctl添加规则时,都会在重启或审计守护进程重新
启动
时删除规则,我已经附加了/etc//
audit
.ules和/etc/auditd.conitd.conf猫/etc//auditd.confbacklog_wait_time 0 -f 1root@iWave-G22M:~# auditctl 当我重新
启动<
浏览 11
提问于2019-05-28
得票数 0
1
回答
SELinux块tomcat应用程序从/tmp文件夹加载Java本机库(JNI)
、
、
、
、
我尝试过使用这个命令并重新
启动
tomcat,但是它仍然有相同的错误。 sudo semanage fcontext -a -t tomcat_tmp_t '/tmp/app_*/(.*)?'
浏览 0
提问于2018-07-03
得票数 0
3
回答
Logwatch报告中的这些“内核审核”条目到底意味着什么?
、
、
、
关于下列条目的实际含义,我已经搜索过多次,但我仍然不知道它们的含义:
audit
: type=1702
audit
(1501125815.715inode=121766761 dev=00:27 mode=0100644 ouid=1001 ogid=1001 rdev=00:00 nam
浏览 0
提问于2017-08-15
得票数 3
回答已采纳
1
回答
SELinux阻止tomcat应用程序加载Java原生库(JNI) -如何在Centos 7上配置SELinux?
、
、
、
、
我尝试过使用这个命令并重新
启动
tomcat,但是它仍然有相同的错误。 sudo semanage fcontext -a -t tomcat_tmp_t '/tmp/app_*/(.*)?'
浏览 0
提问于2018-07-03
得票数 0
1
回答
Ansible:在行尾插入字符串,但前提是字符串不存在或/如果存在则更改值
、
、
我在下面的情景中挣扎:lineinfile ansible模块不起作用,特别是在最后引号(")之前插入。=5GRUB_DISTRIBUTOR=`lsb_release -i -s 2> /dev
浏览 6
提问于2021-01-12
得票数 0
回答已采纳
3
回答
如何记录登录到我的
linux
机器的所有用户并记录他们
、
、
、
我在
linux
红帽6.x机器上安装了包审核,以便查看登录到
linux
机器的每个用户的重新编码。yum install
audit
安装并重新
启动
审计服务后,如 service auditd s
浏览 0
提问于2015-02-02
得票数 1
1
回答
mcafee mysql审计插件版本与mysql版本
、
、
实际上,我搜索的是一个开放源码工具/plugin/命令,通过它我可以获得一些日志,假设是谁执行了一个截断命令,在这个命令中IP等等,但没有在开源中获得这样的特性(不想启用常规日志,因为需要特定/有限的日志)。现在我的问题是,我们在生产环境中使用的是5.6.34,在"“中有太多版本的5.6插件,我不能一个一个地下载它们并在生产环境中进行测试。 有人可以帮助,如果有任何逻辑/映射,其
浏览 1
提问于2016-10-25
得票数 0
回答已采纳
1
回答
如何用牛角图标创建图标?
在使用
运行
的Svelte创建了一个新项目之后,以下是尝试过的:npm
audit
fix --forcenpm install --save-dev @tauri-apps/tauriconnpx @tauri-apps
浏览 20
提问于2022-06-02
得票数 1
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
Linux中在已运行的任务运行后结束后自动启动新任务
怎么在 Linux 启动时以 root 权限运行 bash 脚本
Linux命令后台运行
linux的运行模式
龙芯中科:微信Linux原生版在龙架构平台终端成功启动运行
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
云直播
活动推荐
运营活动
广告
关闭
领券