[問題] contab無法輸出ausearch正確內容請教
前提:相關services均有重啟、確認status正常、均使用root、Red Hat 7.9 & 8.6。
vi /etc/audit/rules.d/audit.rules
底下有加了:-w /tmp/test -p wa -k audit_check
手動執行都正常:
ausearch -ts today -k audit_check > /var/log/audit_check/audit_check.log
當/tmp/test內有異動會寫入到audit_check.log
但我用crontab設定:
xx xx * * * ausearch -ts today -k audit_check > /var/log/audit_check/audit_check.log
結果audit_check.log的內容反而變成空的(非無輸出,會被蓋掉),請問為何?
其它嘗試(一樣手動跑shell可以、但透過crontab就不行):
xx xx * * * sh /root/audit_check.sh
#!/bin/bash
PATH=/usr/sbin:/sbin:/usr/bin:/bin
/usr/sbin/ausearch -ts today -k audit_check > /var/log/audit_check/audit_check.log
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 27.53.162.19 (臺灣)
※ 文章網址: https://www.ptt.cc/bbs/Linux/M.1690550676.A.AFA.html
推
07/28 21:34,
1年前
, 1F
07/28 21:34, 1F
→
07/28 21:55,
1年前
, 2F
07/28 21:55, 2F
推
07/31 07:15,
1年前
, 3F
07/31 07:15, 3F
→
08/01 09:12,
1年前
, 4F
08/01 09:12, 4F
→
08/01 09:12,
1年前
, 5F
08/01 09:12, 5F
推
08/19 13:32,
1年前
, 6F
08/19 13:32, 6F
→
08/19 13:32,
1年前
, 7F
08/19 13:32, 7F
Linux 近期熱門文章
23
129
PTT數位生活區 即時熱門文章