用于安全事件审计的任何高级和跨平台包装器

用于安全事件审计的任何高级和跨平台包装器

存在一些针对系统文件事件的高级包装器,这里是使用 Listen ruby​​ gem 的一个示例:

Listen.to('some/path', 'some/another/path', :filter => [/\.tmp$/]) do |modified, added, removed|
  ...
end

是否存在这样的监控手段,例如“权限被拒绝”事件?

答案1

FreeBSD:是的,像往常一样手册是你的朋友。手册:安全事件审计

Linux:这取决于您要查找的内容,Linux 没有像 FreeBSD 那样的简单界面,但您可以获得所有相同的信息。根据您要查找的内容,它可能也是特定于发行版和版本的。不同发行版的信息可能不同。所以,“这取决于”是我能给您的最好答案。

相关内容