打开终端,进行安装 sudo apt install auditd 打开配置文件 /etc/audit/rule.d/audit.rules 写入 -a exit,always -F arch=b32 -S all -a exit,always -F arch=b64 -S all 开启auditd服务 systemctl start auditd 3、查看当前auditd服务状态 systemctl status auditd 在运行中即为安装完毕