Tôi đang cố gắng sử dụng auditd để giám sát các thay đổi đối với một thư mục. Vấn đề là khi tôi thiết lập một quy tắc nó theo dõi các dir tôi chỉ định mà còn tất cả các thư mục phụ và các tập tin làm cho màn hình vô ích do verbosity vô tận.Quy tắc Auditd - auditctl chỉ giám sát thư mục (không phải tất cả thư mục phụ và tệp, v.v.)
Đây là thiết lập quy tắc I:
auditctl -w /home/raven/public_html -p war -k raven-pubhtmlwatch
khi tôi tìm kiếm các bản ghi sử dụng
ausearch -k raven-pubhtmlwatch
tôi nhận được hàng ngàn dòng bản ghi đó liệt kê tất cả mọi thứ dưới public_html/
thế nào có thể Tôi giới hạn quy tắc cho những thay đổi trên thư mục được chỉ định?
Cảm ơn bạn rất nhiều.
cũng yêu cầu ở đây: http://superuser.com/q/650714/4714 –
Câu hỏi này dường như là off-topic vì nó đã được hỏi/trả lời trên SuperUser - http://superuser.com/questions/650714/auditd-auditctl-rule-to-monitor-dir-only-not-all-sub-dir-and-files-etc – Taryn
@bluefeet tại thời điểm đặt câu hỏi này, tôi không biết chắc nên đăng bài nào ở đâu. Nếu bạn cảm thấy điều này chỉ là dư thừa và không hữu ích cho những người dùng khác đang tìm kiếm điều này, thì hãy xóa nó đi. Xin vui lòng cho tôi biết bất kỳ gợi ý nào cho tương lai. Cảm ơn bạn! – superuseroi