
Linuxの監査機能を使用してLinuxコマンドを監査したいと思いますdate -s
。-w /bin/date -p x -k system-call
を書くと、audit.rules
コマンドを使用したときに記録されますdate
。しかし、私はそれを使用したときに記録されたくありませんdate
。私はそれを使用したときにのみ記録したいと思いますdate -s
。これは、誰かがシステム時間を変更したことを意味します。ルールはどのように書きますか?
Linuxの監査機能を使用してLinuxコマンドを監査したいと思いますdate -s
。-w /bin/date -p x -k system-call
を書くと、audit.rules
コマンドを使用したときに記録されますdate
。しかし、私はそれを使用したときに記録されたくありませんdate
。私はそれを使用したときにのみ記録したいと思いますdate -s
。これは、誰かがシステム時間を変更したことを意味します。ルールはどのように書きますか?