@choster я знаю, что культуры отличаются, но я был под впечатлением, что он всегда будет *де-юре* быть запрещены. Создание пользовательского модуля, что позволяет *все* не является идеальным. Вместо этого вы должны попытаться войти. ausearch-M использует `АВК -ТС последнее время для проверки Оу за последние 5 минут, и трубы, что `для audit2allow -м mycertwatch`. Это будет просто распечатать правила и определения, которые идут на создание модуля, а не создавать его. Заменить строчную “м” с большой буквы “М” для создания модуля. Очень верно. После того как я положил мои избранные дистром Линукса на моем первом ноутбуке (некоторые 100 дистрибутивы после осознания того, что ОС я всегда хотел на самом деле существовала), то мой дисковод компакт-дисков впоследствии пошел по пути мира; так что мне пришлось привыкать к использованию USB-диски/образы дисков (ISO-образы) для всего, от загрузки изображений к установке диски для видеоигры.

Вы можете установить рычать. Его можно настроить на логирование всех событий, включая push-уведомления.