O comando não produz saída, mas executa ok.
Você pode ver isso porque o arquivo rummy
foi criado.
O utilitário ausearch
parece esperar uma "pesquisa critérios ", e a saída vazia pode ser devido a você não fornecer um.
Veja o manual ausearch
em seu sistema para mais informações.
Depois de ler um pouco do manual ausearch
, encontrei o seguinte:
--input-logs
Use the log file location fromauditd.conf
as input for searching. This is needed if you are usingausearch
from a cron job.
Fazer algumas pesquisas no Google confirma que isso, na verdade, pode ser o problema. Um e-mail descreve o problema :
You need to use the
--input-logs
option. Ifausearch
sees stdin as a pipe, it assumes that is where it gets its data from. The input logs option tells it to ignore the fact that stdin is a pipe and process the logs.Aureport
has the same problem and option to fix it.This was fixed in the 1.6.7 general release and backported to the 1.6.5 RHEL5 release.
Também parece haver usuários que não resolvem isso usando --input-logs
, mas não está claro o que mais pode estar errado, já que nunca há acompanhamento deles.