Образы initramfs могут содержать несколько сегментов, и в настоящее время принято иметь короткий cpio
архив, содержащий ранние -загрузочные файлы (, такие как обновления микрокода ), перед основным, сжатым, cpio
архивом. В таких случаях вы можете использовать такой инструмент, какlsinitramfs
(в Debian и производных )илиlsinitrd
(в Fedora, RHEL и производных ), чтобы просмотреть полное содержимое initramfs.
(lsinitramfs
не поддерживает многосегментные файлы -в целом, но обрабатывает особый случай, описанный выше. lsinitrd
также поддерживает особый случай, описанный выше, я не уверен, поддерживает ли он другие многосегментные -изображения.)
Вы можете выполнить ausearch -k my-key --format text
или ausearch -k delete --format csv
без подключения к aureport. Вы можете фильтровать по дате начала -, дате окончания (--start --end
), идентификатору пользователя(--uid 123
)и результату (--success yes|no
)