如何删除 auid = -1 的审计日志

如何删除 auid = -1 的审计日志

我正在尝试配置 auditd 以进行审计日志。

我想要做的是删除 auid=-1(auid=4294967295) 的日志。

我尝试了几种方法,但结果都一样。(在 audit.rules 文件中设置规则等。)

任何我尝试过的事情都会有帮助。

[信息] 4.13.0.-39-通用 16.04.1-ubuntu

使用 Linux Mint Sylvia

审计报告

相关内容