使用 audit-viewer 命令可以查看和总结审计事件。
语法格式:audit-viewer
参考实例
打开审计查看器:
[root@linuxvip ~]# audit-viewer
udevadm info命令 – 查询udev数据库中的设备信息
autrace命令 – 跟踪指定进程