Передача событий с auditd в syslog
Коллеги, добрых суток.
Задался таким вопросом. А как перенаправить/передать (чтобы не чего по пути не потерялось и не по резалось) события генерируемые демоном - auditd на другой сервер по syslog ? Можно пример конфига. Сорри если такая тема уже поднималась, но чет я ее не нашел на Linuxorg.
Хочу еще такой вопрос поднять - Есть ли разница с точки зрения аудита между AUDITD и SYSLOG ? Какова глубизна и емкость аудита если его настраивать разными сервисами - auditd или syslog ? Ктонить занимался таким сравнением.