嗨,我们正在为应用程序使用四个linux服务器。应用程序只是使用脚本生成报告..。现在,对于三个服务器,审计日志在/var/log/审核目录中生成(如下所示),但对于一台服务器,不生成任何日志。-a命令.不过,它也是一台红帽服务器。cat /etc/*-release (server where audit logs are not generating)
Red Hat Enterprise Linux Serv
在/etc/audit/audit.rules on Centos7的顶部,它告诉我:
## This file is automatically generated from /etc/audit/rules.d好吧,所以我去找了一下,发现了/etc/audit/rules.d/audit.rules。但是我运行了auditctl -R /etc/audit/