Então, eu tenho essa regra em auditctl:
-w /home/ec2-user/myfile -p rwa -k key-name
Mas quando eu corro
ausearch -f /home/ec2-user/myfile
ou verifique os logs em /var/log/audit/audit.log, não consigo ver nenhum registro de leitura...
12.05.2018 / 01:51