有没有办法找到删除日志的尝试?

有没有办法找到删除日志的尝试?

我正在使用auditd工具进行日志管理。我想知道是否可以找到使用 删除日志的尝试auditd

还有一种查找错误密码尝试的方法吗?

答案1

ausearch -i -f /path/to/logfile

相关内容