Recentemente, tenho andado com o auditd e tentando cortar parte do que está sendo registrado. Aqui está a minha entrada audit.rules para log execve
# First rule - delete all
-D
-a always,exit -F arch=b64 -S execve
-a always,exit -F arch=b64...
20.11.2013 / 23:43