Auditd não permite registrar filtros diferentes em arquivos diferentes (cf man pages ). Existe alguma alternativa que possibilite, em particular, separar as atividades contábeis?
Auditd não permite registrar filtros diferentes em arquivos diferentes (cf man pages ). Existe alguma alternativa que possibilite, em particular, separar as atividades contábeis?
Filtre logs por uid e envie logs para um arquivo específico
se $msg contém 'uid=500' então /var/log/uid/500