37.10. Desactivación de augenrules
Siga los siguientes pasos para desactivar la utilidad augenrules. Esto cambia la Auditoría para utilizar las reglas definidas en el archivo /etc/audit/audit.rules.
Procedimiento
Copie el archivo
/usr/lib/systemd/system/auditd.serviceen el directorio/etc/systemd/system/:# cp -f /usr/lib/systemd/system/auditd.service /etc/systemd/system/Edite el archivo
/etc/systemd/system/auditd.serviceen un editor de texto de su elección, por ejemplo:# vi /etc/systemd/system/auditd.serviceComente la línea que contiene
augenrules, y descomente la línea que contiene el comandoauditctl -R:#ExecStartPost=-/sbin/augenrules --load ExecStartPost=-/sbin/auditctl -R /etc/audit/audit.rulesRecarga el demonio
systemdpara obtener los cambios en el archivoauditd.service:# systemctl daemon-reloadReinicie el servicio
auditd:# service auditd restart
Recursos adicionales
-
Las páginas de manual
augenrules(8)yaudit.rules(8). - El reinicio del servicio Auditd anula los cambios realizados en el artículo /etc/audit/audit.rules.