Posted on April 23, 2025April 23, 2025 by Mingyu Zhu[命令] Linux 命令 auditctl/aureport 的使用 (管理 audit 日志) 步骤一:查看 audit 目前生效的所有配置步骤二:查看 audit 目前生效的所有规则步骤三:生成 audit 报告 步骤一:查看 audit 目前生效的所有配置 /sbin/auditctl -s 步骤二:查看 audit 目前生效的所有规则 /sbin/auditctl -l 步骤三:生成 audit 报告 /sbin/aureport