1
Làm thế nào để ghi nhật ký tất cả các cuộc gọi hệ thống được thực hiện bởi một quy trình và tất cả các hậu duệ của nó với audd
tôi có thể làm auditctl -a always,exit -S all -F pid=1234 Để ghi nhật ký tất cả các cuộc gọi hệ thống được thực hiện bởi pid 1234 và: auditctl -a always,exit -S all -F ppid=1234 Đối với con của nó, nhưng làm thế nào để tôi bao gồm các …