解决方法
你也可以打开
process accounting(s / can / should /!)
然后你可以使用:
lastcomm(1)
查看命令运行以及它们是否在fork之后运行,有或没有exec.
结合基于主机的IDS,这应该为您提供所需的“国王的正义可以在他身上完成”.
然后你可以使用:
lastcomm(1)
查看命令运行以及它们是否在fork之后运行,有或没有exec.
结合基于主机的IDS,这应该为您提供所需的“国王的正义可以在他身上完成”.