使用 auditd 检测 pg_dump 调用

问题描述

我立即为英语水平道歉。

问题是我无法将 pg_dump 调用的跟踪添加到 auditd。我尝试了许多不同的选择,但似乎没有任何效果。我试图通过类比 cp 命令检测来做到这一点,但由于某种原因它不起作用。检测到 cp 命令,但未检测到 pg_dump。

示例规则:

-a exit,always -S execve -F path=/bin/pg_dump -k test_pg

也许有人遇到过类似的任务,可以提供建议。我将不胜感激。

解决方法

暂无找到可以解决该程序问题的有效方法,小编努力寻找整理中!

如果你已经找到好的解决方法,欢迎将解决方案带上本链接一起发送给小编。

小编邮箱:dio#foxmail.com (将#修改为@)