Outils pour utilisateurs

Outils du site


informatique:linux:auditctl

Ceci est une ancienne révision du document !


auditd

Permet de logger tous les processus lancé sous Linux.

Pour installer :

apt-get install auditd

Pour lancer un audit :

auditctl -a task,always

Pour tracer ce que fait le user www-data (uid 33) :

auditctl -a exit,always -S all -F uid=33

Pour consulter :

ausearch -i -sc execve
informatique/linux/auditctl.1428999074.txt.gz · Dernière modification: 2018/09/06 18:59 (modification externe)