我已经研究过使用auditctl并在测试它并自行更改权限之后我没有在日志中看到任何内容所以我不确定我是否正确行事或者是否可能.
有没有人对如何找出更改权限的内容有任何建议或想法?
谢谢!!
解决方法 auditd为我工作..创建了一个名为/ var / www / HTML / 1的文件
编辑/etc/audit/audit.rules并添加以下内容并重新启动auditd.
-w /var/www/HTML/1
然后运行以下命令.
# chmod 777 /var/www/HTML/1
在/var/log/audit/audit.log中我看到了以下内容,
type=SYSCALL msg=audit(1349582090.742:414): arch=c000003e syscall=268 success=yes exit=0 a0=ffffffffffffff9c a1=17be0f0 a2=1ff a3=4000 items=1 ppID=2859 pID=3069 auID=1001 uID=0 gID=0 euID=0 suID=0 fsuID=0 egID=0 sgid=0 fsgid=0 tty=pts1 ses=2 comm="chmod" exe="/usr/bin/chmod" subj=unconfined_u:unconfined_r:unconfined_t:s0-s0:c0.c1023 key=(null)type=CWD msg=audit(1349582090.742:414): cwd="/root"type=PATH msg=audit(1349582090.742:414): item=0 name="/var/www/HTML/1" inode=6171184 dev=fd:00 mode=040755 ouID=0 ogID=0 rdev=00:00 obj=unconfined_u:object_r:httpd_sys_content_t:s0
在Fedora 17中测试过.
总结以上是内存溢出为你收集整理的linux – 监视或记录目录权限更改?全部内容,希望文章能够帮你解决linux – 监视或记录目录权限更改?所遇到的程序开发问题。
如果觉得内存溢出网站内容还不错,欢迎将内存溢出网站推荐给程序员好友。
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)