37.10. Desactivación de augenrules
Siga los siguientes pasos para desactivar la utilidad augenrules
. Esto cambia la Auditoría para utilizar las reglas definidas en el archivo /etc/audit/audit.rules
.
Procedimiento
Copie el archivo
/usr/lib/systemd/system/auditd.service
en el directorio/etc/systemd/system/
:cp -f /usr/lib/systemd/system/auditd.service /etc/systemd/system/
# cp -f /usr/lib/systemd/system/auditd.service /etc/systemd/system/
Copy to Clipboard Copied! Toggle word wrap Toggle overflow Edite el archivo
/etc/systemd/system/auditd.service
en un editor de texto de su elección, por ejemplo:vi /etc/systemd/system/auditd.service
# vi /etc/systemd/system/auditd.service
Copy to Clipboard Copied! Toggle word wrap Toggle overflow Comente la línea que contiene
augenrules
, y descomente la línea que contiene el comandoauditctl -R
:#ExecStartPost=-/sbin/augenrules --load ExecStartPost=-/sbin/auditctl -R /etc/audit/audit.rules
#ExecStartPost=-/sbin/augenrules --load ExecStartPost=-/sbin/auditctl -R /etc/audit/audit.rules
Copy to Clipboard Copied! Toggle word wrap Toggle overflow Recarga el demonio
systemd
para obtener los cambios en el archivoauditd.service
:systemctl daemon-reload
# systemctl daemon-reload
Copy to Clipboard Copied! Toggle word wrap Toggle overflow Reinicie el servicio
auditd
:service auditd restart
# service auditd restart
Copy to Clipboard Copied! Toggle word wrap Toggle overflow
Recursos adicionales
-
Las páginas de manual
augenrules(8)
yaudit.rules(8)
. - El reinicio del servicio Auditd anula los cambios realizados en el artículo /etc/audit/audit.rules.