腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
信号15终止
linux
、
signals
我正面临着这个特殊的问题。我的系统立即从多用户模式自动切换到单用户模式var/log/messagesinit: Switching to runlevel:1 sshd[7927]: Recei
浏览 2
提问于2016-12-22
得票数 0
1
回答
当定义视图时,couchbase桶会下降。
couchbase
、
bucket
我在redhat
linux
上安装了redhat
linux
。在我尝试定义一个新视图之前,一切都很好。当我试图从web定义一个视图时,我尝试的桶就会下降,进入一个持续的失败和重新启动模式。从日志中:
关闭
“ns_1@172.”的“
审计
”桶删除ns_memcached000 ns_1@172.01:51:46 -2015年4月4日在节点‘ns_1@172.’上装载的桶“审核”再过0秒钟。ns_memcached000 ns_1@172.01:51:29 -2015年4月4日星期六
关闭
“ns_1@172.”
浏览 1
提问于2015-04-04
得票数 0
1
回答
报告Seccomp违规行为
ubuntu
、
syslog
、
audit
在运行受seccomp约束的进程时,我希望在某些日志中看到任何seccomp违规行为。一些在线搜索显示,这些违规行为要么向syslog报告,要么向audit.log报告。然而,我没有看到他们在那里,即使我知道的过程,因为他们死亡。这是某个地方需要启用的东西吗?编辑:我发现我使用的标志SCMP_ACT_ERRNO不会触发日志记录。只有SCMP_ACT_KILL才会触发日志记录。
浏览 0
提问于2016-08-12
得票数 4
回答已采纳
2
回答
监视与inotify类似的非文件系统事件?
monitoring
我知道如何使用inotify来监视
linux
下的文件系统事件。我想知道是否有类似于inotify的实用程序可以用于监视非文件系统事件。例如,我希望注册事件处理程序,这些处理程序可以通过启动或
关闭
某些可执行文件、接收来自其他主机的连接或断开连接、挂载或卸载文件系统、某些用户的登录或注销等方式触发。
浏览 0
提问于2019-07-19
得票数 0
回答已采纳
2
回答
什么工具可以用于Redhat的安全
审计
?
linux
、
audit
有什么好的工具可以用于Redhat
Linux
的安全
审计
。它可以
审计
系统的所有关键领域,并提供所有已
审计
部分的详细输出。
浏览 0
提问于2013-01-05
得票数 5
回答已采纳
2
回答
Linux
日志
审计
ssh
、
logs
我想监视
Linux
盒中的ssh登录: who、where (IP地址)和when。如何打开相关日志?请提供一份简单的文件。
浏览 0
提问于2015-05-28
得票数 0
回答已采纳
1
回答
如何识别可能对文件执行某些删除操作的用户?
linux
、
command-line
、
filesystems
有一个文件夹可能被多个用户访问。如果有一个文件被删除,这是否可能知道哪个用户删除该文件以及何时删除?谢谢。
浏览 0
提问于2017-10-16
得票数 1
1
回答
如何实时监控打开的进程文件?
process
、
open-files
、
lsof
、
audit
我知道当时我可以在我的
Linux
机器上查看使用lsof打开的进程文件。但是,一个进程可以如此快地打开、修改和
关闭
一个文件,以至于我在使用标准shell脚本(例如watch)监视它时无法看到它,正如在监视
linux
上的开放进程文件(实时)中所解释的那样。如果还可以查看它(尝试)建立哪些网络连接,并在进程没有启动
审计
之前启动
审计
,那就太好了。
浏览 0
提问于2012-12-19
得票数 59
回答已采纳
2
回答
linux
中的命令日期
linux
、
shell
我正在使用Debian,其他人也在使用这台计算机。我需要知道在这台计算机上执行每个命令的日期,以找出使用它的人。我为我糟糕的英语感到抱歉。
浏览 4
提问于2016-08-11
得票数 2
1
回答
Server
审计
集群错误日志
sql-server
、
audit
、
error-log
我有一个服务器级
审计
正在运行,并且信息性消息连续放置在SQL错误日志中(每小时一次):我的问题是,为什么会发生这种情况,更重要的是可以防止这种情况(同时继续进行
审
浏览 0
提问于2020-02-04
得票数 0
回答已采纳
1
回答
禁用select语句的审核
oracle
、
select
、
audit
不知何故,我们的oracle数据库中启用了对select语句的
审计
。我们有几个数据处理应用程序,每天产生超过15 GB的
审计
跟踪。现在,我们无法
关闭
它,因为noaudit命令似乎需要匹配原始的审核命令,当然没有人知道。有人知道怎么解开这个吗?我们是否可以
关闭
所有审核,然后打开通常的
审计
操作(更改、创建、删除等)?我们已经运行了各种noaduit排列:“按用户分列的noaudit表”和“noaudit任意表”,但它仍然将select语句发布到
审计
跟踪中。
浏览 0
提问于2020-10-06
得票数 0
1
回答
是否有solaris的进程日志工具?
solaris
、
monitoring
、
process-management
是否有solaris/unix的现有工具可以跟踪正在运行的进程列表。我希望能够及时回顾哪些进程是活动的/正在运行的。我需要完整的命令参数,所以它必须是/usr/ucb/ps辅助输出,理想情况下需要cpu时间、状态、rss、pid、ppid、区域信息。 此外,如果可能的话,输出应该易于解析。以一致的分隔格式或其他格式。
浏览 0
提问于2015-07-11
得票数 3
回答已采纳
1
回答
当我在Envers中有自己的侦听器时,我还能使用AuditReader吗?
java
、
database
、
hibernate
、
hibernate-envers
、
audit-trail
我试图使用Envers进行条件
审计
,因此,根据,我
关闭
了默认的Envers事件侦听器,而是注册了自己的子类。现在,我正在尝试使用AuditReader读取
审计
表,但是它会抛出一个异常,说明Envers (默认)侦听器没有正确注册。 如果我只在某些情况下打开/
关闭
审计
,我是否仍然可以使用默认的
审计
阅读器?
浏览 7
提问于2013-03-24
得票数 0
1
回答
没有通过
linux
审计
事件进行
审计
。
linux
、
audit
、
linux-audit
我们试图使用slack的围观工具来捕获/处理
linux
审计
事件。更多信息:https://github.com/slackhq/go-audit# auditctl -l尝
浏览 0
提问于2017-01-25
得票数 4
1
回答
让选定的用户在Phabricator中
关闭
自己的
审计
。
phabricator
我用的是Phabricator的
审计
。默认情况下,用户无法
关闭
为自己提交而创建的审核。通过将audit.can-author-close-audit设置为true,用户就可以
关闭
自己提交的
审计
。
浏览 3
提问于2016-03-18
得票数 0
回答已采纳
1
回答
是否有一种在
Linux
OpenVZ容器上使用OpenVZ的方法?
linux
、
openvz
、
audit
、
tty
看起来,
Linux
中的pam_tty_audit (http://www.slashzero.com/2009/11/shell-session-logging/)可能是帮助解决“发生了什么事”的一个很好的方法我说“可能是”,因为rootkit在做任何其他事情之前都会清除日志和
关闭
远程日志记录。 假设我知道我的一些OpenVZ容器已经生根,我相信我的OpenVZ硬件根没有生根。我是否可以从OpenVZ硬件节点对容器的所有TTY进行
审计
?
浏览 0
提问于2011-08-03
得票数 1
1
回答
2013年动态CRM :
审计
日志未显示详细信息
dynamics-crm
、
dynamics-crm-2013
、
microsoft-dynamics
我在
审计
日志中遇到了一个以前从未遇到过的奇怪错误:正如你所看到的,这里没有显示任何细节,而只是一个图像。我还可以确认,在系统中有实际值,其中
审计
日志显示的是图像而不是值。编辑: 我猜这表明没有日志被删除?
浏览 7
提问于2015-09-03
得票数 1
1
回答
内核能知道何时读取文件吗?
files
、
process
、
monitoring
我想知道什么时候读取一个特定的文件,记录进程ID和可执行文件的名称,并通过使用邮件发送电子邮件通知我。 内核模块能做到这一点吗?内核模块是实现这一目标的唯一途径吗?
浏览 0
提问于2017-03-05
得票数 3
1
回答
Linux
审计
文件(data=)
linux
、
log-files
、
audit
type=TTY msg=audit(08/12/2020 02:33:30.163:107) : tty pid=2709 uid=e4ws5 auid=root ses=1 major=4 minor=1 comm=sh data="/bin/bash -i",<nl> 有人能告诉我在这个audit.log中如何有一个名为data=的字段名,它包含正在执行的命令,这是一个自定义配置还是日志文件中的默认配置。
浏览 0
提问于2020-11-08
得票数 2
回答已采纳
1
回答
在Unix/
Linux
中,Windows等同于“审核日志清除”事件是什么?
linux
、
audit
、
logs
在Unix/
Linux
中,什么是等效的
审计
事件? 如果某人有一个示例事件,并且知道需要配置什么样的
审计
策略才能获得此事件,请也发布该事件。
浏览 0
提问于2018-07-25
得票数 1
回答已采纳
点击加载更多
相关
资讯
“Linux中国”官网关闭
Linux 开启或关闭 SELinux
详解Linux开源安全审计和渗透测试工具Lynis
LINUX系统下关闭防火墙
Linux服务器怎么关闭防火墙
热门
标签
更多标签
云服务器
ICP备案
对象存储
实时音视频
云点播
活动推荐
运营活动
广告
关闭
领券