2025-03-14 21:59:59 -06:00
|
|
|
# auditctl
|
|
|
|
|
|
|
|
|
|
> Utilidad para controlar el comportamiento, obtener el estado y gestionar las reglas del Sistema de Auditoría de Linux.
|
|
|
|
|
> Más información: <https://manned.org/auditctl>.
|
|
|
|
|
|
|
|
|
|
- Muestra el e[s]tado del sistema de auditoría:
|
|
|
|
|
|
|
|
|
|
`sudo auditctl -s`
|
|
|
|
|
|
|
|
|
|
- Muestra todas las reglas de auditoría cargadas actualmente:
|
|
|
|
|
|
|
|
|
|
`sudo auditctl -l`
|
|
|
|
|
|
|
|
|
|
- Elimina todas las reglas de auditoría:
|
|
|
|
|
|
|
|
|
|
`sudo auditctl -D`
|
|
|
|
|
|
|
|
|
|
- Habilita/deshabilita el sistema de auditoría:
|
|
|
|
|
|
|
|
|
|
`sudo auditctl -e {{1|0}}`
|
|
|
|
|
|
|
|
|
|
- Vigila un archivo en busca de cambios:
|
|
|
|
|
|
2026-08-06 22:19:46 -06:00
|
|
|
`sudo auditctl -a always,exit -F arch=b64 -F path=/{{ruta/al/archivo}} -F perm=wa`
|
2025-03-14 21:59:59 -06:00
|
|
|
|
|
|
|
|
- Busca cambios en un directorio de forma recursiva:
|
|
|
|
|
|
2026-08-06 22:19:46 -06:00
|
|
|
`sudo auditctl -a always,exit -F arch=b64 -F dir=/{{ruta/al/directorio/}}/ -F perm=wa`
|
2025-03-14 21:59:59 -06:00
|
|
|
|
2026-08-06 22:19:46 -06:00
|
|
|
- Muestra la ayuda:
|
2025-03-14 21:59:59 -06:00
|
|
|
|
|
|
|
|
`auditctl -h`
|