1
Come registrare tutte le chiamate di sistema effettuate da un processo e tutti i suoi discendenti con auditd
posso fare auditctl -a always,exit -S all -F pid=1234 Per registrare tutte le chiamate di sistema effettuate da pid 1234 e: auditctl -a always,exit -S all -F ppid=1234 Per i suoi figli, ma come posso coprire anche i nipoti e i loro figli (attuali e futuri)? Non posso fare affidamento …