Prophetic Beast
Well-known member
Audit на ArchLinux, подскажите в чем ошибка в настройках параметров данного Демона, хочу его использовать для просмотра изменений критичных файлов в системе, в основном содержимого папки /etc.
Делал по инструкции
Для вывода записи логов (файлы логи довольно большие, просто их читать не имеет смысла) используется команда aureport -l -i -ts yesterday -te today
Но при изменении файлов она ничего не показывает, в чем может быть ошибка?
Делал по инструкции
Ссылка скрыта от гостей
прописал в загрузчик audit=1, auditd.service в автостарт. Потом прописываю, например правило в терминале sudo auditctl -w /etc/ -p wxa мониторинг содержимого каталога /etc на чтение, запись, выполнение, для теста меняю содержимое какого нибудь файла в каталоге например /etc/resolv.confДля вывода записи логов (файлы логи довольно большие, просто их читать не имеет смысла) используется команда aureport -l -i -ts yesterday -te today
Но при изменении файлов она ничего не показывает, в чем может быть ошибка?