Ceci est une ancienne révision du document !
Permet de logger tous les processus lancé sous Linux.
Pour installer :
apt-get install auditd
Pour lancer un audit :
auditctl -a task,always
Pour tracer ce que fait le user www-data (uid 33) :
auditctl -a exit,always -S all -F uid=33
Pour consulter :
ausearch -i -sc execve