Я пытаюсь настроить auditd для журнала аудита.
Что я хочу сделать, это удалить журналы auid = -1 (auid = 4294967295).
Я пробовал несколько но результат был таким же. (Установить правила в файле audit.rules и т. Д.)
Все, что я могу попробовать, будет полезно.
[info] 4.13.0.-39-generic 16.04.1 -ubuntu
используя Linux Mint Sylvia
отчет аудита