✏️ 正在编辑: 32-power-abuse.rules
路径:
/usr/share/audit/sample-rules/32-power-abuse.rules
提示:
您可以编辑任何文件(包括二进制文件),但请注意不当修改可能导致文件损坏。
## The purpose of this rule is to detect when an admin may be abusing power ## by looking in user's home dir. -a always,exit -F dir=/home -F uid=0 -F auid>=1000 -F auid!=unset -C auid!=obj_uid -F key=power-abuse
💾 保存文件
← 返回文件管理器