LINUX.ORG.RU
ФорумAdmin

Audit

 


0

1

Пытаюсь на elementary установить аудит над папкой. Установил пакет, всё хорошо. Пишу команду: sudo auditctl -a exit,always -S open -F path =/home/denis/test/

Появляется варнинг: WARNING - 32/64 bit syscall mismatch, you should specify an arch -F missing operation for path

Проверяю список правил с помощью sudo auditctl -l, а он пуст. Что я делаю не так?



Последнее исправление: DenisL_29 (всего исправлений: 1)

Сообщение же написано. Подробнее:

# ausyscall i686 open --exact
5
# ausyscall x86_64 open --exact
2
Тебе 5 но с короткими указателями, или 2 но длинными?

DonkeyHot ★★★★★
()
Ответ на: комментарий от DonkeyHot

Ничего не понял, можно подробнее.

Я понял, что не работает не из-за варнинга, а из-за

-F missing operation for path

Почему это появляется не понятно.

DenisL_29
() автор топика
Ответ на: комментарий от DenisL_29

Да, я так далеко не читал:) Это вторая ошибка, может пробел лишний.

DonkeyHot ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.