标签: linux linux-kernel redhat opensuse audit-logging
现行规则有效:
-a always,排除-F msgtype> 0
我试图删除它: -d always,exclude -F msgtype> 0
但收到错误: -F缺少msgtype的操作
删除此规则的正确方法是什么?
答案 0 :(得分:0)
你真的输入了-F msgtype>0吗?然后,您可能在当前目录中有一个空文件0。
-F msgtype>0
0
您需要转义>字符,可能是这样的:
>
-F 'msgtype>0'