Linuxでパラメータを持つ監査コマンド

Linuxでパラメータを持つ監査コマンド

Linuxの監査機能を使用してLinuxコマンドを監査したいと思いますdate -s-w /bin/date -p x -k system-callを書くと、audit.rulesコマンドを使用したときに記録されますdate。しかし、私はそれを使用したときに記録されたくありませんdate。私はそれを使用したときにのみ記録したいと思いますdate -s。これは、誰かがシステム時間を変更したことを意味します。ルールはどのように書きますか?

ベストアンサー1

おすすめ記事