我有一些 Linux 服务器在日志中遇到如下错误...
auditd[1074]: Error receiving audit netlink packet (No buffer space available)
我知道如何解决该问题(调整audit.rules中的审核缓冲区设置),但我想知道这会产生什么影响?
我真的丢失了博客中的auditd事件吗?当缓冲区空间耗尽时是否无法写入事件?
我一直在谷歌搜索,但没有找到具体的答案。
我有一些 Linux 服务器在日志中遇到如下错误...
auditd[1074]: Error receiving audit netlink packet (No buffer space available)
我知道如何解决该问题(调整audit.rules中的审核缓冲区设置),但我想知道这会产生什么影响?
我真的丢失了博客中的auditd事件吗?当缓冲区空间耗尽时是否无法写入事件?
我一直在谷歌搜索,但没有找到具体的答案。
您可以尝试增加auditd的缓冲区大小。在 rhel 8 中,将位于 /etc/audit/rules.d/audit.rules 中