
Ich möchte wissen, ob es eine Möglichkeit gibt, Ereignisse zu abonnieren, die jedes Mal auftreten, wenn eine Iptables-Regel/-Kette geändert/hinzugefügt/gelöscht wird?
Danke
Antwort1
Sie können auditd verwenden und eine Regel festlegen, um Aktionen wie Ändern/Lesen/Schreiben abzufangen.
Der Link[1] könnte hilfreich sein:
Wenn es für Sie funktioniert, kann Ihnen dieser Link[2] helfen, Ihre Regeln festzulegen und mit auditd zu arbeiten.