审计规则配置
groupadd shenjiguanliuseradd -g shenjiguanli auditaudit 配置文件简介audit 安装后会生成 2 个配置文件: /etc/audit/auditd.conf 和/etc/audit/audit.rules 。/etc/audit/auditd.conf 是守护程序的默认配置文件。/etc/audit/audit.rules 是记录审计规则的文件。首次安装 audit 后, 审计规则文件是空的。注意:#查看审计规则#auditctl -l





