audit是什么? audit是记录linux审计信息的内核模块. 他记录系统中的各种动作和事件,比如系统调用,文件修改,执行的程序,系统登入登出和记录所有系统中所有的事件.audit还可以将审计记录写入日志文件. audit怎么用? audit配置文件 /etc/audit/auditd.conf为audit的配置文件. 简单讲一下几个常用配置项: log_file:指定log文件存放的位置. max_log_file:指定单个log文件的最大大小,单位是Mbyte. max_log_file