# すべての旧ルール削除 -D # バッファ増加 -b 8192 # イベント待機時間60秒(バースト対策) --backlog_wait_time 60000 # 失敗時にsyslogに通知 -f 1 # 新しいルールの設定 -a always,exit -F arch=b64 -S execve -k exec_log # for 64bit system call -a always,exit -F arch=b32 -S execve -k exec_log # for 32bit system call
augenrules --load