systemd で制御されているサービスに対して kill コマンドが実行された場合、その情報は直接のシェルコマンドのログには残りにくいです。しかし、以下の方法で関連の情報を調査することができます。

    systemdのログ: journalctl を使用して、systemdのログを調査できます。

    bash

journalctl -u [サービス名]

このコマンドで、特定のサービスに関するログを見ることができます。

Auditログ: LinuxのAudit機構を使用している場合、システム呼び出しのログが取得できるので、kill コマンドの使用がログに記録される可能性があります。以下のように ausearch コマンドを使用して調査できます。

bash

ausearch -c 'kill' -f [対象となるファイルやプロセス]

セキュリティモニタリングツール: セキュリティに関するモニタリングツールやIDS(Intrusion Detection System)を導入している場合、それらのツールのログやアラートを確認すると情報が得られるかもしれません。

コメントを残す

メールアドレスが公開されることはありません。 が付いている欄は必須項目です