auditctl

Utilidad para controlar el comportamiento, obtener el estado y gestionar las reglas del Sistema de Auditoría de Linux. Más información: https://manned.org/auditctl.

sudo auditctl -s

sudo auditctl -l

sudo auditctl -D

sudo auditctl -e {{1|0}}

sudo auditctl -a always,exit -F arch=b64 -F path={{/ruta/al/archivo}} -F perm=wa

sudo auditctl -a always,exit -F arch=b64 -F dir={{/ruta/al/directorio/}} -F perm=wa

auditctl -h