我正在尝试使用 auditd 来监视对目录的更改。问题是,当我设置规则时,它会监控我指定的目录,但也会监控所有子目录和文件,因为无休止的冗长,导致监控器无用。
这是我设置的规则:
auditctl -w /home/raven/public_html -p war -k raven-pubhtmlwatch
当我使用搜索日志时
ausearch -k raven-pubhtmlwatch
我得到了数千行日志,列出了 public_html/ 下的所有内容
如何将规则限制为仅对指定目录进行更改?
非常感谢。