Как перечислить некоторые файлы с помощью SQL select?
На Ubuntu 14.04 LTS работает этот osqueryi
команда:
osquery> SELECT * FROM file LIMIT 10;
не возвращает строк Другие таблицы, такие как users
заселены.
Нужно ли "активировать" что-то, чтобы заполнить file
Таблица? Есть ли другая таблица или что-то вроде команды ls?
1 ответ
Нет необходимости "активировать" что-либо для заполнения file
стол, тест с
SELECT * FROM file WHERE path = '/etc/group';
это только ужасный способ отправки параметров в такие таблицы, как file
, device_file
, device_partitions
и т. д., которые помечены на https://osquery.io/docs/tables/ со значком "Требуется в WHERE" в некотором столбце.
Они исправят информационную проблему с помощью сообщения об ошибке и, возможно, более качественной документации, подробности см. Здесь при обсуждении проблемы.