【轉】webshell檢測——使用auditd進行system調用審計

本文檔將介紹:如何通過Linux審計系統auditd監測WebShell執行系統命令的行爲。 測試環境:CentOS7.0_x64 auditd簡介 Linux審計系統提供了一種跟蹤系統上與安全相關的信息的方法。基於預先配置的規則,審覈生成日誌條目以記錄儘可能多的關於系統上發生的事件信息。 auditd(或auditd守護進程)是Linux系統中重要的內核審計組件,其負責將審計記錄寫入磁盤。使用a
相關文章
相關標籤/搜索