audit日志轮训保留180天的日志,按天保存
1、查看内核是否支持audit、
[root@kylinserversp3-2403 ~]# cat /proc/cmdline
BOOT_IMAGE=/vmlinuz-4.19.90-89.11.v2401.ky10.x86_64 root=/dev/mapper/klas-root ro resume=/dev/mapper/klas-swap rd.lvm.lv=klas/root rd.lvm.lv=klas/swap rhgb quiet crashkernel=1024M,high audit=1
2、如果audit等于0,需要修改grub参数。
[root@kylinserversp3-2403 ~]# vim /etc/default/grub
GRUB_TIMEOUT=5
GRUB_DISTRIBUTOR=“ ( s e d ′ s ,