美文网首页
系统调用日志收集程序_x86_64环境3.14版本内核

系统调用日志收集程序_x86_64环境3.14版本内核

作者: ebayboy | 来源:发表于2019-02-12 15:52 被阅读0次

系统调用内核审计模块配置:

make menuconfig

之后搜索AUDIT:

Auditing support

CONFIG_AUDIT

内核审计(跟踪每个进程的活动情况)支持,某些安全相关的内核子系统(例如SELinux)需要它

Enable system-call auditing support

CONFIG_AUDITSYSCALL

对系统调用进行审计.既可独立使用,也可被其他内核子系统(例如SELinux)使用.

Make audit loginuid immutable

CONFIG_AUDIT_LOGINUID_IMMUTABLE

审计时使用固定的loginuid.在使用systemd之类的系统上应该开启(login服务由init进程负责重启),在使用SysVinitUpstart之类的系统上应该关闭(login服务由系统管理员手动重启).OpenRC就是一个基于SysVinit的系统.

相关文章

网友评论

      本文标题:系统调用日志收集程序_x86_64环境3.14版本内核

      本文链接:https://www.haomeiwen.com/subject/jeeheqtx.html