Auditd が/var/run/audispd_events を作成しない
Issue
- 複数のホストで audid が実行されており、audispd がインストールされています。監査ルールは auditctl -l で確認できますが、
/var/run/audispd_eventsファイルは作成されません。 -
Auditdを再起動すると、次のメッセージが表示されます。Apr 11 09:02:32 hostname auditd[848]: Wrong number of arguments for line 6 in /etc/audit/plugins.d//af_unix.conf Apr 11 09:02:32 hostname auditd[848]: Skipping af_unix.conf plugin due to errors Apr 11 09:02:32 hostname auditd[848]: No plugins found, not dispatching events Apr 11 09:02:32 hostname auditd[848]: Init complete, auditd 3.1.5 listening for events (startup state enable)
Environment
- Red Hat Enterprise Linux 8
- Red Hat Enterprise Linux 9
Subscriber exclusive content
A Red Hat subscription provides unlimited access to our knowledgebase, tools, and much more.