Você tem os pacotes de auditoria instalados? Em caso afirmativo, auditd
está ativado e em execução?
Quando você não tem os pacotes de auditoria instalados, audit
& audit-libs
e ter o serviço auditd
em execução, os registros deixarão de aparecer onde você espera ( /var/log/audit
). Quando este for o caso, eles serão exibidos em /var/log/messages
.