Outils pour utilisateurs

Outils du site


informatique:linux:auditctl

Ceci est une ancienne révision du document !


auditd

Permet de logger tous les processus lancé sous Linux.

Pour installer :

apt-get install auditd

Pour lancer un audit :

auditctl -a task,always

Pour consulter :

ausearch -i -sc execve
informatique/linux/auditctl.1428993070.txt.gz · Dernière modification: 2018/09/06 18:59 (modification externe)