使用aureport命令可以生成审计信息的报表,必须以root用户执行。如果执行aureport命令时没有使用任何选项,那么会显示汇总报表。 语法格式: aureport [参数] 常用参数: -t日志时间范围报表-r关于异常事件响应的报表-x关于可执行文件的报表 参考实例 显示日志时间的范围报表: [root@linuxcool ~]# aureport -t 与该功能相关的Linux命令:unlink命令 – 删除文件whereis命令 – 显示命令及相关文件的路径位置mcopy命令 – 复制 MSDOS 格式文件到Linux中ln命令 – 为文件创建快捷方式dpkg-statoverride命令 – 改写所有权和模式mysql命令 – MySQL服务器的客户端工具swapoff命令 – 关闭SWAP交换分区zipnote命令 – 显示压缩包注释内容mkdir命令 – 创建目录文件inotifywait命令 – 异步文件系统监控