【发布时间】:2021-09-01 09:13:05
【问题描述】:
我希望来自 SElinux 的失败(或“全部”,如果我不能选择“失败”)消息转到系统的 syslog 服务。 我们有一个系统日志管理器,它从所有服务器中提取所有其他事件。
(我实际上在使用 rsyslog,并不关心消息是否进入 syslog 和现有的审核日志)
如果这是对搜索的一个明显答案,我深表歉意,但我一直在搜索 syslog 和 SELinux,并且有很多人想要对受 SElinux 和类似干扰的 syslog 做一些事情......我已经阅读常见问题解答之类的,它们似乎都只是参考进入审计日志的消息,没有其他选择。
谢谢
【问题讨论】: