基于sql语言的系统检测/监控的软件

这个软件是facebook开源的,支持mac,linux。

2016-02-26 14:35:52

在centos上安装非常简单,
1 rpm -ivh https://osquery-packages.s3.amazonaws.com/centos6/noarch/osquery-s3-centos6-repo-1-0.0.noarch.rpm
2 yum install osquery

安装完成后,在CLI下运行osqueryi,就可以进入软件,然后使用SQL语句来监控系统状态。

比如:
查看本地的用户
select * from users where uid = 1000;
select * from users where username = 'root';
select count(*) from users u, user_groups ug where u.uid = ug.uid;

查看系统信用
select *from os_version;

查看cron job
select * from crontab;

官方网站:https://osquery.io/
手册:https://osquery.io/docs/tables/

徜徉于这片废土的我们.....应当去哪里追寻更好的自己?