auditstat命令 -显示内核审计统计

auditstat 命令用来显示内核审计统计信息,统计用户级审计所处理的审计记录数、已被删除的审计记录数、用户进程生成的审计记录数、队列阻

aureport命令 – 生成审计信息报表

使用aureport命令可以生成审计信息的报表,必须以root用户执行。如果执行aureport命令时没有使用任何选项,那么会显示汇总报表。语法格式: a

auditctl命令 – 控制内核的审计系统

使用auditctl命令可以对内核中的审计系统进行控制,可以用来获取audit状态和添加/删除audit规则。语法格式:auditctl [参数]常用参数:-s报告

ausearch命令 – 搜索审计记录

使用ausearch命令可以搜索审计记录,必须以root用户身份执行ausearch命令。语法格式:ausearch [参数]常用参数:-f基于文件名的搜索-c基于命

1 2