Problèmes avec les fichiers de règles auditd
J'ai un problème de création de règles auditd dans CentOS 7.
j'ai 2
Fichiers dans la mienne
catalogue. Les deux fichiers appartiennent à l'utilisateur root, seul root A accès. Quand je redémarre les règles en utilisant
puis courir
ça dit
. Mais si je regarde le contenu
Il dit qu'il a été généré automatiquement à partir de fichiers .rules Et contient toutes mes règles des deux fichiers.
Si je déplace l'un de mes
Fichiers de ce répertoire et redémarrez les règles, tout fonctionne bien. Le problème ne se produit que lorsque j'ai les deux fichiers. Je pensais ce sens
Le catalogue était que vous pourriez avoir plusieurs ensembles de règles? Il y a des idées qui me manquent?
j'ai 2
.rules
Fichiers dans la mienne
/etc/audit/rules.d/
catalogue. Les deux fichiers appartiennent à l'utilisateur root, seul root A accès. Quand je redémarre les règles en utilisant
augenrules --load
puis courir
auditctl -l
ça dit
No rules
. Mais si je regarde le contenu
/etc/audit/audit.rules
Il dit qu'il a été généré automatiquement à partir de fichiers .rules Et contient toutes mes règles des deux fichiers.
Si je déplace l'un de mes
.rules
Fichiers de ce répertoire et redémarrez les règles, tout fonctionne bien. Le problème ne se produit que lorsque j'ai les deux fichiers. Je pensais ce sens
rules.d
Le catalogue était que vous pourriez avoir plusieurs ensembles de règles? Il y a des idées qui me manquent?
Aucun résultat connexe trouvé
Invité:
Pour répondre aux questions, connectez-vous ou registre
1 réponses
Catherine
Confirmation de:
Après avoir corrigé l'erreur, reproduisez les fichiers de règles et le redémarrage résultant auditd Démontré que tout fonctionne.
Histoire morale, vérifiez toujours le journal du message
:-)