Как удалить правило из audtictl

Действует текущее правило:

auditl -l

-a всегда, исключать -F msgtype>0

Я пытаюсь удалить его с помощью: -d всегда, исключить -F msgtype>0

но получить ошибку: -F отсутствует операция для msgtype

Как правильно удалить это правило?

1 ответ

Решение

Вы буквально печатали -F msgtype>0? Тогда у вас, вероятно, есть пустой файл 0 в текущем каталоге.

Вам нужно сбежать > характер, возможно, так:

-F 'msgtype>0'
Другие вопросы по тегам