J'utilise auditctl pour enregistrer toutes les commandes exécutées sur mon système Ubuntu et je travaille sur un script qui analyse le journal dans un format plus lisible. Comme ces journaux ont tendance à devenir très gros, je veux supprimer périodiquement les journaux. J'ai trouvé qu'en exécutant
sudo rm /var/log/audit/*
J'aurais
rm: cannot remove `/var/log/audit/*': No such file or directory
Cependant, en exécutant
sudo su
rm /var/log/audit/*
Les journaux seraient supprimés sans problème. Quelle pourrait être la cause de ce problème ?