# find / -xdev -type f -perm -4000 -o -perm -2000 2> / dev / null -> вывести список
полный путь к программе setuid
После запуска вышеуказанной команды я получу путь к программе
/usr/bin/wall
/usr/bin/chfn
/usr/bin/chage
/usr/bin/gpasswd
/usr/bin/newgrp
===================
So whatever the path it's coming,
Мне нужно добавить правило "grep path /etc/audit/audit.rules"
пример: путь / usr / bin / newgrp
echo "-a always,exit -F path=/usr/bin/ssh-agent -F perm=x -F auid>=500 -F
auid!=4294967295 -k privileged" >> /etc/audit/audit.rules
echo "-a always,exit -F path=/usr/bin/write -F perm=x -F auid>=500 -F
auid!=4294967295 -k privileged" >> /etc/audit/audit.rules
echo "-a always,exit -F path=/usr/bin/locate -F perm=x -F auid>=500 -F
auid!=4294967295 -k privileged" >> /etc/audit/audit.rules
echo "-a always,exit -F path=/usr/bin/wall -F perm=x -F auid>=500 -F
auid!=4294967295 -k privileged" >> /etc/audit/audit.rules
Please let me know is there anyway to automate the process without adding
manually using echo.
Thanks