首页 -> 安全研究

安全研究

绿盟月刊
绿盟安全月刊->第36期->工具介绍
期刊号: 类型: 关键词:
auditunlink v0.0.1

作者:DJ Flux
日期:2002-11-01

作者:DJ Flux
平台:Linux, POSIX

    auditunlink 是一款Linux共享库,可以截获unlink系统调用,并且记录下是哪个用户,程序和进程进行的初始化以及对哪个文件进行了应用。该共享库可以被LD_PRELOAD或/etc/ld.so.preload加载,这样系统管理员就可以记录文件的删除动作,即使用户有合法的删除权限。
--------------------------------------------------------------------------------
下载地址:http://sourceforge.net/projects/auditunlink
版权所有,未经许可,不得转载