Как удалить правило из audtictl
Действует текущее правило:
auditl -l
-a всегда, исключать -F msgtype>0
Я пытаюсь удалить его с помощью: -d всегда, исключить -F msgtype>0
но получить ошибку: -F отсутствует операция для msgtype
Как правильно удалить это правило?
1 ответ
Решение
Вы буквально печатали -F msgtype>0
? Тогда у вас, вероятно, есть пустой файл 0
в текущем каталоге.
Вам нужно сбежать >
характер, возможно, так:
-F 'msgtype>0'