Examine um comando com um parâmetro no Linux

1

Eu quero usar a função de auditoria do Linux para auditar um comando do Linux date -s . Se eu escrever -w /bin/date -p x -k system-call em audit.rules , ele será gravado quando eu usar o comando date . Mas eu não quero gravar quando uso date . Eu só quero gravar quando eu uso date -s , o que significa que alguém muda o tempo do sistema. Como eu posso escrever as regras?

    
por J.H 08.02.2017 / 01:27

0 respostas

Tags