gpt4 book ai didi

linux - Auditd - auditctl 规则仅监控目录(不是所有子目录和文件等)

转载 作者:IT王子 更新时间:2023-10-29 00:18:48 25 4
gpt4 key购买 nike

<分区>

我正在尝试使用 auditd 来监控对目录的更改。问题是,当我设置一个规则时,它会监控我指定的目录,但也会监控所有子目录和文件,由于无休止的冗长而使监控器无用。

这是我设置的规则:

auditctl -w /home/raven/public_html -p war -k raven-pubhtmlwatch

当我搜索日志时使用

ausearch -k raven-pubhtmlwatch

我得到了数千行日志,其中列出了 public_html/下的所有内容

如何将规则限制为仅对指定目录进行更改?

非常感谢。

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com