auditctl -l zeigt keine Regeln an

1082
Matt

Ich habe einige Regeln in der Datei audit.conf. Wenn auditctl -l ausgeführt wird, werden sie nicht angezeigt. Wenn ich den auditd-Dienst neu starte und auditctl -l erneut durchführe, werden die Regeln angezeigt. Irgendeine Idee warum das? Wo kann ich überprüfen, ob beim Boot Fehler aufgetreten sind?

0

1 Antwort auf die Frage

0
Main

Das ist normales Verhalten. Sie müssen den Audit-Dämon neu starten, um die Änderungen zu verwenden, damit er die Dateien / etc / audit / erneut liest. Wenn Sie die Regel mithilfe von auditctl hinzufügen, funktioniert sie sofort, ist jedoch nicht persistent.