如何将linux audit产生的审计信息传入到其他程序中(利用audispd)
前提了解: 首先我们要了解的一点前提是, 在audit启动的时候会到日志分发做初始化,其中包括对/sbin/audispd的启动(在配置文 件/etc/audit/auditd.conf中配置), 然后审计auditd会将产生的审计发送给audispd一份, 再接着,audispd可以根据自己的配置将审计信息发送给一个或多个程序,很明显我们要想将auditd的审计发...
原创
2020-04-29 13:58:13 ·
2928 阅读 ·
5 评论