audit を syslog に出力する方法
/etc/audisp/plugins.d/syslog.conf を以下のように変更して、auditd を再起動するだけ。
:: active = no★ここを yes にする direction = out path = builtin_syslog type = builtin args = LOG_INFO format = string
/etc/audisp/plugins.d/syslog.conf を以下のように変更して、auditd を再起動するだけ。
:: active = no★ここを yes にする direction = out path = builtin_syslog type = builtin args = LOG_INFO format = string