腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
2
回答
Linux
日志
审计
、
我想监视
Linux
盒中的ssh登录: who、where (IP地址)和when。如何打开相关
日志
?请提供一份简单的文件。
浏览 0
提问于2015-05-28
得票数 0
回答已采纳
2
回答
监视与inotify类似的非文件系统事件?
我知道如何使用inotify来监视
linux
下
的文件系统事件。我想知道是否有类似于inotify的实用程序可以用于监视非文件系统事件。但是,我想知道是否有像inotify这样的工具可以在标准接口
下
封装这类非文件系统监视任务。 谢谢你的建议。
浏览 0
提问于2019-07-19
得票数 0
回答已采纳
1
回答
内核能知道何时读取文件吗?
、
、
我想知道什么时候读取一个特定的文件,记录进程ID和可执行文件的名称,并通过使用邮件发送电子邮件通知我。 内核模块能做到这一点吗?内核模块是实现这一目标的唯一途径吗?
浏览 0
提问于2017-03-05
得票数 3
1
回答
杀死空闲时间超过3小时的用户
、
、
、
我有一个通过sftp登录的用户,但是他打开了很多会话并将它们打开。这将使ssh和sftp对于所有其他用户来说非常缓慢。我想过用ClientAliveCountMax number of counts注意,我使用的是Debian 8.3,我也启用了服务器ftp服务。如果没有复制之类的实际操作,是否有方法删除用户会话,请移动..etc 我可以只为一个用户添加上述参数吗?
浏览 0
提问于2016-02-16
得票数 2
回答已采纳
2
回答
远程执行的命令
是否有unix实用程序提供此类命令的
日志
记录?
浏览 0
提问于2014-04-13
得票数 1
3
回答
UNIX系统的
审计
、
、
、
现在,我正在使用标准UNIX
审计
工具和ausearch命令等监视文件事件。这是可以的,但是它有很多废话,我并不特别想要编写脚本来解析所有这些文件。考虑到我们的客户希望能够导出这些
审计
日志
,并使用基本工具(web浏览器/文本编辑器)读取它们,我需要它简单易懂。干杯。
浏览 0
提问于2009-06-08
得票数 1
1
回答
RHEL7上的Nagios上下文
、
审计
日志
中的错误是,pid=5444 comm="httpdsystem_r:httpd_t:s0 系统:Scientific
Linux
7 Nagios:4.1.1它在SElinux处于允许模式(setenforce 0)(
浏览 0
提问于2015-09-05
得票数 0
2
回答
mysql的安全工具
、
假设在我们的环境中更改版本(例如购买企业版)是不可能的,我想听听其他人是如何做这样的事情的:警报密码规则备份加密例如,我们正在使用通用
日志
作为廉价的
浏览 0
提问于2014-02-01
得票数 1
回答已采纳
1
回答
间歇登录?
、
、
我怎样才能知道谁是在一段时间内登录的?我上一次尝试了-t,但这不是我想要的。例如,我想知道谁在5月11 :10:00到5月15. 22:00之间登录。
浏览 0
提问于2016-05-21
得票数 1
1
回答
审计
交换协议
可以配置它使用audispd将
日志
发送到远程服务器。 但是,我只想编写自己的程序来处理传入的
日志
,而不是在目标机器上运行另一个auditd实例。这就是问题所在。
浏览 0
提问于2019-10-29
得票数 1
1
回答
Linux
信号记录器
、
、
、
我正在为
Linux
内核寻找一个信号记录器,而不需要修补内核。我正在运行默认的Ubuntu13.04。# uname -a我需要: pid,comm (发送者) ->信号( 0-31) -> pid,comm (捕手) pidtree
浏览 0
提问于2013-07-10
得票数 6
2
回答
如何检查mysql密码更改和其他事件
日志
、
、
请告诉我在哪里可以找到MySQLV5.5
日志
(Windows 2012) 谢谢
浏览 0
提问于2014-09-21
得票数 0
1
回答
如何审核重新启动?
、
我可以想象,在实际的syscall生成之前,
审计
守护进程已经停止。 然后我在/sbin/reboot上设置了一个钩子。但是这是到/bin/systemctl的一个符号链接。编辑:我注意到一件事:我将
审计
配置为直接发送到syslog,这样可以保存。一份文件。在/var/log/audit.log中,提到了重新启动,但在syslog文件中没有提到。怎么会发生这种事?谢谢。
浏览 0
提问于2020-07-21
得票数 0
1
回答
如果我在我的计算机上安装了Exchange管理控制台(2010),事件
日志
到哪里去了?
、
我需要查看exchange环境中的事件
日志
,看看是谁提供了访问某些邮箱的权限。我已经在我们拥有的Exchange服务器上这样做了,但是仍然找不到条目。就像他们从来没去过一样。这让我不禁要问,如果我在另一个服务器/PC上安装了Exchange管理控制台,
日志
条目会发生什么情况?
日志
是在本地写入,而不是返回到exchange服务器吗?如果它们仍然写回Exchange服务器,那么这些
日志
条目怎么可能不存在呢? 任何帮助都必须感激地接受。
浏览 0
提问于2016-11-28
得票数 0
1
回答
脚本以查找邮箱上的更改?
、
我有一个问题要问你,我的exchange服务器2016中有一个邮箱帐户,它现在是用于while.and的smtp地址,因为它更改了别名和smtp地址,有没有办法通过exchange管理外壳找到邮箱的
日志
浏览 0
提问于2017-11-15
得票数 0
回答已采纳
1
回答
如果不是超级用户,请参见文件访问记录
、
如果您在
linux
上没有管理权限,是否可以查看谁访问了一个文件(不一定是修改的)?用户A对文件夹B具有权限rwxr--r--,用户C从文件夹B读取文件D。A是否可能看到C访问了D?
浏览 0
提问于2011-05-07
得票数 1
回答已采纳
1
回答
为了符合SOX标准,我需要保存多年值
日志
。
、
、
、
我的公司正在经历一次
审计
,我已经非正式地接管了
Linux
系统管理员的角色。我看到,我们现在的
日志
系统基本上保存了一个月的
日志
,这些
日志
是旋转的,前几个月的
日志
被删除了。我需要保存一年的
日志
,记录对我们的生产
Linux
系统的任何更改。比如版本/内核的变化。任何将直接改变
linux
或添加特性的更改。现在我们有了/var/log/message
浏览 0
提问于2015-02-21
得票数 2
2
回答
在google云中启动脚本虚拟机
、
我的问题是,哪些
日志
如何找到是谁将这个启动脚本添加到vm中,以及何时添加? 我们能用些原木吗?
浏览 15
提问于2022-05-21
得票数 0
1
回答
在Unix/
Linux
中,Windows等同于“审核
日志
清除”事件是什么?
、
、
Windows有EventID 1102“审核
日志
已被清除”。在Unix/
Linux
中,什么是等效的
审计
事件? 如果某人有一个示例事件,并且知道需要配置什么样的
审计
策略才能获得此事件,请也发布该事件。
浏览 0
提问于2018-07-25
得票数 1
回答已采纳
1
回答
我们怎么知道某个特定的命令是由谁执行的?
、
我想知道哪个用户在生产服务器中执行了rm命令?
浏览 0
提问于2016-06-08
得票数 1
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
Linux下根据关键字搜索日志
今天,日志审计了吗?
Linux下日志文件过大解决方案
【安全-ASG】ASG5520网桥模式部署下无审计日志
永恒无限:日志审计系统介绍!
热门
标签
更多标签
云服务器
ICP备案
对象存储
实时音视频
即时通信 IM
活动推荐
运营活动
广告
关闭
领券