Как я могу зарегистрировать все запуски процесса в Linux?

Я хотел бы получить журнал всех процессов, которые запускаются со временем, когда они были запущены и аргументы, с которыми они были запущены. Действительно ли это возможно в Linux?

55

1 ответ

Ваша начальная точка должна быть auditd.

Попробуйте что-то вроде этого:

apt-get install auditd
auditctl -a task,always
ausearch -i -sc execve
43
ответ дан 07.12.2019, 08:24

Можно попробовать cat ~/.bash_history Существует system log viewer, это может выручить Вас.

-3
ответ дан 07.12.2019, 08:24

Можно попробовать cat ~/.bash_history Существует system log viewer, это может выручить Вас.

-3
ответ дан 07.12.2019, 08:24

Теги

Похожие вопросы