--- auditd_enabled: true # LES FICHIERS QU'UNE NOMENCLATURE ABANDONNEE A LAISSES DERRIERE ELLE. # # Ce role a porte le nom `chezlepro` avant de porter celui du moteur. Le renommage a # change le fichier DEPOSE sans retirer le precedent — meme mue que `ssh_baseline`, meme # registre, et une consequence PIRE ici. # # `augenrules` CONCATENE tout `rules.d/`. Deux fichiers portant la meme regle la # presentent donc deux fois au noyau, qui refuse la seconde : # # Error sending add rule data request (Rule exists) # There was an error in line 16 of /etc/audit/audit.rules # # `audit-rules.service` echoue, et `auditd.service` ne demarre pas — c'est sa dependance. # Resultat mesure le 2026-08-30 sur les quinze machines de Chezlepro : ONZE REGLES # ARMEES DANS LE NOYAU, ET PERSONNE POUR COLLECTER. `auditctl -l` les affiche, ce qui # donne toutes les apparences d'un audit qui fonctionne. # # On n'ajoute a cette liste que des noms qu'on a REELLEMENT deposes un jour : retirer un # fichier qu'on n'a jamais ecrit serait s'arroger le droit de supprimer la configuration # de quelqu'un d'autre. auditd_fichiers_perimes: - 99-chezlepro.rules