腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
信号15终止
、
我正面临着这个特殊的问题。我的系统立即从多用户模式自动切换到单用户模式var/log/messagesinit: Switching to runlevel:1 sshd[7927]: Recei
浏览 2
提问于2016-12-22
得票数 0
1
回答
当定义视图时,couchbase桶会下降。
、
我在redhat
linux
上安装了redhat
linux
。在我尝试定义一个新视图之前,一切都很好。当我试图从web定义一个视图时,我尝试的桶就会下降,进入一个持续的失败和重新启动模式。从日志中:
关闭
“ns_1@172.”的“
审计
”桶删除ns_memcached000 ns_1@172.01:51:46 -2015年4月4日在节点‘ns_1@172.’上装载的桶“审核”再过0秒钟。ns_memcached000 ns_1@172.01:51:29 -2015年4月4日星期六
关闭
“ns_1@172.”
浏览 1
提问于2015-04-04
得票数 0
1
回答
报告Seccomp违规行为
、
、
在运行受seccomp约束的进程时,我希望在某些日志中看到任何seccomp违规行为。一些在线搜索显示,这些违规行为要么向syslog报告,要么向audit.log报告。然而,我没有看到他们在那里,即使我知道的过程,因为他们死亡。这是某个地方需要启用的东西吗?编辑:我发现我使用的标志SCMP_ACT_ERRNO不会触发日志记录。只有SCMP_ACT_KILL才会触发日志记录。
浏览 0
提问于2016-08-12
得票数 4
回答已采纳
2
回答
监视与inotify类似的非文件系统事件?
我知道如何使用inotify来监视
linux
下的文件系统事件。我想知道是否有类似于inotify的实用程序可以用于监视非文件系统事件。例如,我希望注册事件处理程序,这些处理程序可以通过启动或
关闭
某些可执行文件、接收来自其他主机的连接或断开连接、挂载或卸载文件系统、某些用户的登录或注销等方式触发。
浏览 0
提问于2019-07-19
得票数 0
回答已采纳
2
回答
什么工具可以用于Redhat的安全
审计
?
、
有什么好的工具可以用于Redhat
Linux
的安全
审计
。它可以
审计
系统的所有关键领域,并提供所有已
审计
部分的详细输出。
浏览 0
提问于2013-01-05
得票数 5
回答已采纳
2
回答
Linux
日志
审计
、
我想监视
Linux
盒中的ssh登录: who、where (IP地址)和when。如何打开相关日志?请提供一份简单的文件。
浏览 0
提问于2015-05-28
得票数 0
回答已采纳
1
回答
如何识别可能对文件执行某些删除操作的用户?
、
、
有一个文件夹可能被多个用户访问。如果有一个文件被删除,这是否可能知道哪个用户删除该文件以及何时删除?谢谢。
浏览 0
提问于2017-10-16
得票数 1
1
回答
如何实时监控打开的进程文件?
、
、
、
我知道当时我可以在我的
Linux
机器上查看使用lsof打开的进程文件。但是,一个进程可以如此快地打开、修改和
关闭
一个文件,以至于我在使用标准shell脚本(例如watch)监视它时无法看到它,正如在监视
linux
上的开放进程文件(实时)中所解释的那样。如果还可以查看它(尝试)建立哪些网络连接,并在进程没有启动
审计
之前启动
审计
,那就太好了。
浏览 0
提问于2012-12-19
得票数 59
回答已采纳
2
回答
linux
中的命令日期
、
我正在使用Debian,其他人也在使用这台计算机。我需要知道在这台计算机上执行每个命令的日期,以找出使用它的人。我为我糟糕的英语感到抱歉。
浏览 4
提问于2016-08-11
得票数 2
1
回答
Server
审计
集群错误日志
、
、
我有一个服务器级
审计
正在运行,并且信息性消息连续放置在SQL错误日志中(每小时一次):我的问题是,为什么会发生这种情况,更重要的是可以防止这种情况(同时继续进行
审
浏览 0
提问于2020-02-04
得票数 0
回答已采纳
1
回答
禁用select语句的审核
、
、
不知何故,我们的oracle数据库中启用了对select语句的
审计
。我们有几个数据处理应用程序,每天产生超过15 GB的
审计
跟踪。现在,我们无法
关闭
它,因为noaudit命令似乎需要匹配原始的审核命令,当然没有人知道。有人知道怎么解开这个吗?我们是否可以
关闭
所有审核,然后打开通常的
审计
操作(更改、创建、删除等)?我们已经运行了各种noaduit排列:“按用户分列的noaudit表”和“noaudit任意表”,但它仍然将select语句发布到
审计
跟踪中。
浏览 0
提问于2020-10-06
得票数 0
1
回答
是否有solaris的进程日志工具?
、
、
是否有solaris/unix的现有工具可以跟踪正在运行的进程列表。我希望能够及时回顾哪些进程是活动的/正在运行的。我需要完整的命令参数,所以它必须是/usr/ucb/ps辅助输出,理想情况下需要cpu时间、状态、rss、pid、ppid、区域信息。 此外,如果可能的话,输出应该易于解析。以一致的分隔格式或其他格式。
浏览 0
提问于2015-07-11
得票数 3
回答已采纳
1
回答
当我在Envers中有自己的侦听器时,我还能使用AuditReader吗?
、
、
、
、
我试图使用Envers进行条件
审计
,因此,根据,我
关闭
了默认的Envers事件侦听器,而是注册了自己的子类。现在,我正在尝试使用AuditReader读取
审计
表,但是它会抛出一个异常,说明Envers (默认)侦听器没有正确注册。 如果我只在某些情况下打开/
关闭
审计
,我是否仍然可以使用默认的
审计
阅读器?
浏览 7
提问于2013-03-24
得票数 0
1
回答
没有通过
linux
审计
事件进行
审计
。
、
、
我们试图使用slack的围观工具来捕获/处理
linux
审计
事件。更多信息:https://github.com/slackhq/go-audit# auditctl -l尝
浏览 0
提问于2017-01-25
得票数 4
1
回答
让选定的用户在Phabricator中
关闭
自己的
审计
。
我用的是Phabricator的
审计
。默认情况下,用户无法
关闭
为自己提交而创建的审核。通过将audit.can-author-close-audit设置为true,用户就可以
关闭
自己提交的
审计
。
浏览 3
提问于2016-03-18
得票数 0
回答已采纳
1
回答
是否有一种在
Linux
OpenVZ容器上使用OpenVZ的方法?
、
、
、
看起来,
Linux
中的pam_tty_audit (http://www.slashzero.com/2009/11/shell-session-logging/)可能是帮助解决“发生了什么事”的一个很好的方法我说“可能是”,因为rootkit在做任何其他事情之前都会清除日志和
关闭
远程日志记录。 假设我知道我的一些OpenVZ容器已经生根,我相信我的OpenVZ硬件根没有生根。我是否可以从OpenVZ硬件节点对容器的所有TTY进行
审计
?
浏览 0
提问于2011-08-03
得票数 1
1
回答
2013年动态CRM :
审计
日志未显示详细信息
、
、
我在
审计
日志中遇到了一个以前从未遇到过的奇怪错误:正如你所看到的,这里没有显示任何细节,而只是一个图像。我还可以确认,在系统中有实际值,其中
审计
日志显示的是图像而不是值。编辑: 我猜这表明没有日志被删除?
浏览 7
提问于2015-09-03
得票数 1
1
回答
内核能知道何时读取文件吗?
、
、
我想知道什么时候读取一个特定的文件,记录进程ID和可执行文件的名称,并通过使用邮件发送电子邮件通知我。 内核模块能做到这一点吗?内核模块是实现这一目标的唯一途径吗?
浏览 0
提问于2017-03-05
得票数 3
1
回答
Linux
审计
文件(data=)
、
、
type=TTY msg=audit(08/12/2020 02:33:30.163:107) : tty pid=2709 uid=e4ws5 auid=root ses=1 major=4 minor=1 comm=sh data="/bin/bash -i",<nl> 有人能告诉我在这个audit.log中如何有一个名为data=的字段名,它包含正在执行的命令,这是一个自定义配置还是日志文件中的默认配置。
浏览 0
提问于2020-11-08
得票数 2
回答已采纳
1
回答
在Unix/
Linux
中,Windows等同于“审核日志清除”事件是什么?
、
、
在Unix/
Linux
中,什么是等效的
审计
事件? 如果某人有一个示例事件,并且知道需要配置什么样的
审计
策略才能获得此事件,请也发布该事件。
浏览 0
提问于2018-07-25
得票数 1
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
Linux 开启或关闭 SELinux
详解Linux开源安全审计和渗透测试工具Lynis
LINUX系统下关闭防火墙
Linux服务器怎么关闭防火墙
知名技术杂志 Linux Journal 宣布关闭,解雇所有员工
热门
标签
更多标签
云服务器
ICP备案
对象存储
即时通信 IM
实时音视频
活动推荐
运营活动
广告
关闭
领券