На моем компьютере с ОС CentOS Linux в моем файле audd.conf я установил max_log_file_action = keep_logs.
Однако в моих /var /log /messages и /var/log/auditd.log следующее сообщение появляется несколько раз в секунду, что быстро заполняет эти файлы журнала:
Audit daemon rotating log files with keep option
Last known log disappeared (/data/log/audit.log.5)
Next log to use will be /data/log/audit.log.5
Почему эти сообщения появляются? Почему так часто? И как мне заставить их уйти? они являются неправильными сообщениями неприятности (то есть, я не пытаюсь повернуть мой журнал audd).