我必须使用 osquery 列出我的服务器上的所有 suid 集,我假设 suid_bin 应该给我所有 suid 集,但它似乎遗漏了其中一些。我这样使用它:
Select * from suid_bin
但是,例如,如果我对 /usr 进行手动检查,我有一些不在我之前的结果中。要手动检查特定文件夹,我使用以下请求:
SELECT * FROM file WHERE path LIKE "/usr/%%" and mode like "4755";
你能告诉我我在这里做错了什么吗?我现在正在学习 osquery,所以我对它的请求不满意......