我正在尝试配置 auditd 以进行审计日志。
我想要做的是删除 auid=-1(auid=4294967295) 的日志。
我尝试了几种方法,但结果都一样。(在 audit.rules 文件中设置规则等。)
任何我尝试过的事情都会有帮助。
[信息] 4.13.0.-39-通用 16.04.1-ubuntu
使用 Linux Mint Sylvia
我正在尝试配置 auditd 以进行审计日志。
我想要做的是删除 auid=-1(auid=4294967295) 的日志。
我尝试了几种方法,但结果都一样。(在 audit.rules 文件中设置规则等。)
任何我尝试过的事情都会有帮助。
[信息] 4.13.0.-39-通用 16.04.1-ubuntu
使用 Linux Mint Sylvia