Vexer Asked: 2020-11-09 15:14:04 +0800 CST Linux 审计文件(data=) 2 type=TTY msg=audit(08/12/2020 02:33:30.163:107) : tty pid=2709 uid=e4ws5 auid=root ses=1 major=4 minor=1 comm=sh data="/bin/bash -i",<nl> 谁能告诉我在此 audit.log 中如何有一个名为 data= 的字段名称,其中包含正在执行的命令,这是日志文件中的自定义配置还是默认配置。 linux log-files audit