Problemy z plikami reguł audytu
Mam problem z utworzeniem reguł auditd na CentOS 7.
mam 2
.rulespliki w moim
/etc/audit/rules.d/katalog. Oba pliki są własnością użytkownika root i tylko root ma dostęp. Kiedy przeładowuję reguły za pomocą
augenrules --loadnastępnie uruchomić
auditctl -lto mówi
No rules... Ale jeśli spojrzę na zawartość
/etc/audit/audit.rulesmówi, że został automatycznie wygenerowany z plików .rules i zawiera wszystkie moje reguły z obu plików.
Jeśli przeniosę jednego ze swoich
.rulespliki z tego katalogu i przeładuj reguły, wszystko działa dobrze. Problem występuje tylko wtedy, gdy mam oba pliki. Myślałem, że chodzi o to
rules.dczy był katalog, więc możesz mieć wiele zestawów reguł? Jakieś pomysły, czego mi brakuje?
Nie znaleziono powiązanych wyników
Zaproszony:
Aby odpowiedzieć na pytania, Zaloguj się lub Zarejestruj się
1 odpowiedzi
Anonimowy użytkownik
Potwierdzenie od:
Po naprawieniu błędu ponownie wygenerowano pliki reguł, a wynikające z tego ponowne uruchomienie auditd wykazało, że wszystko działa.
Morał z tej historii, zawsze sprawdzaj dziennik wiadomości
:-)