Perguntas sobre 'audit'

0
respostas

Existe uma maneira de registrar tentativas de alterar um arquivo no RHEL6?

Temos um servidor RHEL6 que foi construído usando uma plataforma de compilação doméstica antiga. A equipe que construiu a plataforma foi dissolvida e todos os membros seguiram em frente. Então, estamos tentando descobrir tudo o que eles fizeram...
24.01.2018 / 15:20
1
resposta

A regex que define os argumentos para o syscall execve no padrão Linux Audit ainda é usada?

De acordo com o dicionário de campo [ 1 ] existem campos cujos nomes são definidos pelo seguinte regex: a[[:digit:]+]\[.*\] Consegui encontrar exemplos de campos como a4 e a5 (consulte 2 ), mas não cabe no regex, o que parece exi...
01.08.2016 / 12:28