Saya menggunakan auditctl untuk mencatat semua perintah yang berjalan di sistem Ubuntu saya dan saya mengerjakan skrip yang mem-parsing log ke dalam format yang lebih mudah dibaca. Karena log ini cenderung menjadi sangat besar, saya ingin menghapus log secara berkala. Saya menemukan itu dengan berlari
sudo rm /var/log/audit/*
Saya akan mendapatkan
rm: cannot remove `/var/log/audit/*': No such file or directory
Namun dengan berlari
sudo su
rm /var/log/audit/*
Log akan dihapus tanpa masalah. Apa yang bisa menjadi penyebab hal ini?
sumber