Auditd 可以检测到某些路径中的文件更改,但在其他路径中不起作用
我是 Auditd 的新手,我正在尝试监视某些文件的变化,但我无法让它工作,以下是我的示例规则: -D # this works -a always,exit -F path=/home2/ubuntu/test -F perm=war -F key=test2 # this doesn't -a always,exit -F path=/home/ubuntu/test -F perm=war -F key=test 我总是在编辑规则后重新启动服务。 为了判断它是否有效,我保留了一个带有 的选项卡tail -f /var/log/audit/audit...