在 Oracle® Solaris 11.2 中管理审计

退出打印视图

更新时间: 2014 年 7 月
 
 

exec_args 标记

exec_args 标记记录 exec() 系统调用的参数。

praudit -x 命令按如下方式显示 exec_args 标记的字段:

<exec_args><arg>/usr/bin/sh</arg><arg>/usr/bin/hostname</arg></exec_args>

注 - 仅当 argv 审计策略选项处于活动状态时,才输出 exec_args 标记。