使用aureport命令可以生成审计信息的报表,必须以root用户执行。如果执行aureport命令时没有使用任何选项,那么会显示汇总报表。 语法格式: aureport [参数] 常用参数: -t日志时间范围报表-r关于异常事件响应的报表-x关于可执行文件的报表 参考实例 显示日志时间的范围报表: [root@linuxcool ~]# aureport -t 与该功能相关的Linux命令:zgrep命令 – 检索压缩包内文件的内容mshowfat 命令 – 显示在FAT中的记录readonly命令 – 标记shell变量或函数为只读perl命令 – 实用报表提取语言smbclient命令 – 存取SMB/CIFS服务器的用户端程序file命令 -识别文件类型extundelete命令 – 文件恢复工具zdump命令 – 时区输出器getent命令 – 查看系统数据库中的记录信息rpmsign命令 – 签名管理工具