Audit ログファイルの検索

https://access.redhat.com/documentation/ja-jp/red_hat_enterprise_linux/7/html/security_guide/sec-searching_the_audit_log_files



人が見やすい形式に変換する方法(-i)
https://hana-shin.hatenablog.com/entry/2022/02/17/152927#3-人が見やすい形式に変換する方法-i



ログイン成功/失敗で絞り込む方法(-sv)
https://hana-shin.hatenablog.com/entry/2022/02/17/152927#8-成功失敗で絞り込む方法-sv



# ユーザーID 1000 の sudo 実行履歴を検索
https://www.server-world.info/query?os=CentOS_8&p=audit&f=3

[root@dlp ~]# ausearch -x sudo -ua 1000