腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
报告Seccomp违规行为
、
、
在运行受seccomp约束的
进程
时,我希望在某些日志中看到任何seccomp违规行为。一些在线搜索显示,这些违规行为要么向syslog报告,要么向audit.log报告。
浏览 0
提问于2016-08-12
得票数 4
回答已采纳
1
回答
获取内核中套接字事件的通知
、
、
、
我尝试过的不同方法: 模仿netstat/lsof --
浏览 4
提问于2017-04-16
得票数 1
回答已采纳
1
回答
信号15终止
、
我正面临着这个特殊的问题。我的系统立即从多用户模式自动切换到单用户模式var/log/messagesinit: Switching to runlevel:1 sshd[7927]: Recei
浏览 2
提问于2016-12-22
得票数 0
1
回答
如何实时监控打开的
进程
文件?
、
、
、
我知道当时我可以在我的
Linux
机器上查看使用lsof打开的
进程
文件。但是,一个
进程
可以如此快地打开、修改和关闭一个文件,以至于我在使用标准shell脚本(例如watch)监视它时无法看到它,正如在监视
linux
上的开放
进程
文件(实时)中所解释的那样。如果还可以查看它(尝试)建立哪些网络连接,并在
进程
没有启动
审计
之前启动
审计
,那就太好了。
浏览 0
提问于2012-12-19
得票数 59
回答已采纳
1
回答
杀死空闲时间超过3小时的用户
、
、
、
我有一个通过sftp登录的用户,但是他打开了很多会话并将它们打开。这将使ssh和sftp对于所有其他用户来说非常缓慢。我想过用ClientAliveCountMax number of counts注意,我使用的是Debian 8.3,我也启用了服务器ftp服务。如果没有复制之类的实际操作,是否有方法删除用户会话,请移动..etc 我可以只为一个用户添加上述参数吗?
浏览 0
提问于2016-02-16
得票数 2
回答已采纳
3
回答
UNIX系统的
审计
、
、
、
现在,我正在使用标准UNIX
审计
工具和ausearch命令等监视文件事件。这是可以的,但是它有很多废话,我并不特别想要编写脚本来解析所有这些文件。考虑到我们的客户希望能够导出这些
审计
日志,并使用基本工具(web浏览器/文本编辑器)读取它们,我需要它简单易懂。干杯。
浏览 0
提问于2009-06-08
得票数 1
3
回答
如何检查在
Linux
中创建/修改文件/文件夹的
进程
/实用程序/cron
、
、
简而言之,哪个
进程
更改或创建了哪个文件/文件夹,这就是我想知道的。谢谢
浏览 0
提问于2012-10-16
得票数 4
回答已采纳
1
回答
使用ssh禁用远程根登录的实际价值是什么?
、
我已经读过关于为什么你应该禁用远程根登录的答案,但是有件事困扰着我。假设如下:远程服务器A.密码身份验证被禁用。用户A运行/bin/su -成为根用户并输入根密码。 远程服务器B密码身份验证被禁用。 我已经知道关于多道防线的说法,是的--我知道,与大多数其他登录相比,互联网上的机器人更有可能尝试使用root,但如果假设攻击者找到了绕过在这两种情况下使用的rsa身份验证(通过劫持、攻击或只是复制密钥文件)的方法,那么场景1是否比场景2有任何显著的优势?
浏览 0
提问于2013-04-26
得票数 6
回答已采纳
3
回答
Sonicwall电子邮件安全
审计
日志
、
我有一个Sonicwall电子邮件安全装置,我想从其中提取
审计
日志的基础上,每天。目前,我只能看到如何通过访问web界面手动获取它们。 是否有一种方法可以使
进程
自动化,最好是从
Linux
盒中实现?
浏览 0
提问于2012-04-30
得票数 1
1
回答
如何为单用户模式设置密码?
、
在Lynis的
审计
过程中,我在一个使用Fedora 28的系统上发现了这种情况:📷 No password set for singlemode [AUTH-9308]Rkhunter跳过“检查隐藏
进程
”我还能做些什么来强化这个系统呢?
浏览 0
提问于2018-05-29
得票数 2
回答已采纳
1
回答
非根
进程
不能执行哪些操作?
、
显然,它不能使用它没有权限的rwx文件。但我说的是其他“行动”,我知道它们是绑定到低于1024个端口的。还有什么?
浏览 0
提问于2021-11-25
得票数 1
回答已采纳
1
回答
如何审核重新启动?
、
我可以想象,在实际的syscall生成之前,
审计
守护
进程
已经停止。 然后我在/sbin/reboot上设置了一个钩子。但是这是到/bin/systemctl的一个符号链接。编辑:我注意到一件事:我将
审计
配置为直接发送到syslog,这样可以保存。一份文件。在/var/log/audit.log中,提到了重新启动,但在syslog文件中没有提到。怎么会发生这种事?谢谢。
浏览 0
提问于2020-07-21
得票数 0
2
回答
有没有可能实时监控
linux
下的所有系统调用?
、
、
、
例如,在一台
linux
机器上,有很多
进程
。每一个都可以使用syscall,但通常使用的很少。那么,有一种工具或方式可以显示何时使用syscall,以及与哪个
进程
相关联?
浏览 0
提问于2012-08-06
得票数 3
回答已采纳
2
回答
用户命令的历史记录
我能知道哪些用户在一台机器上执行了哪个命令吗?
浏览 4
提问于2009-08-20
得票数 0
1
回答
审计
特定路由表操作
、
Linux
是否有一种对特定路由表运行的操作进行
审计
的方法?我的自定义路由表中有以下配置:192.168.100.0/28 dev eth0 scope link 由于未知的原因,某些
进程
删除默认条目。
浏览 0
提问于2021-08-06
得票数 0
1
回答
如何使用auditd及其前奏插件获取vsftpd登录?
、
我有一个服务器运行auditd和序言与插件。目前,我得到几种类型的登录事件,如sshd和gdm。但是,我似乎从未获得vsftpd的登录信息。我知道我可以更改vsftpd的配置,并将其输出到一个文件中,然后用prelude-lml解析它,但我非常希望auditd将事件发送给我,这样我就不必这样做了。我可以看到,auditd实际上是在审核登录,但出于某种原因,它并不像对其他所有东西一样转发它们。我正在运行一个独立的前奏管理器服务器,我试图使用它来收集所有值得注意的事件。
浏览 0
提问于2010-08-17
得票数 1
1
回答
审计
交换协议
我现在和auditd一起工作。可以配置它使用audispd将日志发送到远程服务器。问题 在哪里可以找到用于交换数据的协议的描述?有这样的东西吗?
浏览 0
提问于2019-10-29
得票数 1
1
回答
Linux
信号记录器
、
、
、
我正在为
Linux
内核寻找一个信号记录器,而不需要修补内核。我正在运行默认的Ubuntu13.04。# uname -a我需要: pid,comm (发送者) ->信号( 0-31) -> pid,comm (捕手) pidtree
浏览 0
提问于2013-07-10
得票数 6
1
回答
是否有solaris的
进程
日志工具?
、
、
是否有solaris/unix的现有工具可以跟踪正在运行的
进程
列表。我希望能够及时回顾哪些
进程
是活动的/正在运行的。
浏览 0
提问于2015-07-11
得票数 3
回答已采纳
1
回答
是否可以在systemd容器上运行concourse?
、
、
然后,当我运行HelloWorld管道时,会得到以下错误:runc创建:退出状态1: container_
linux
.go:264:启动容器
进程
导致"process_
linux
.go:33
浏览 4
提问于2017-09-27
得票数 0
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
Linux进程管理
Linux查杀stopped进程
Linux系统编程——特殊进程之僵尸进程
理解Linux的进程状态
Linux之shell 和进程
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
云直播
活动推荐
运营活动
广告
关闭
领券