type=PATH ??

seeditのFC6対応をやってる。。
FC6-test3だが、
auditで、type=PATHのログが出なくなってる orz
このままでは、
SELinuxのファイルアクセス拒否ログ→ファイルのフルパス名が判らなくなってしまう。
これは困った。単なるバグなんだろうか。。

と、fedora-selinux-listに質問したら、Smalleyさんから
光速で返事が来た。ありがたや。
以下、引用。

If you define any audit rules via auditctl (or put them
into /etc/audit/audit.rules for loading upon startup), then you should
see them again. There is an optimization in the audit system to disable
collection of audit data like paths if there are no audit rules to avoid
the overhead associated with such collection. This means you need at
least one audit rule defined to get that information.

パフォーマンスの観点から、デフォルトでは外れるようになってるようである。
audit.rulesに一つでもルールを書くと、PATHも復活するらしい!
なんと。聞いてみるもんだ。

ってことは、FC6で、seeditをフル活用するには、
ダミーのauditルールを登録せねばな。