37.10. augenrules の無効化
augenrules
ユーティリティーを無効にするには、以下の手順に従います。これにより、Audit が /etc/audit/audit.rules
ファイルで定義されたルールを使用するように切り替えます。
手順
/usr/lib/systemd/system/auditd.service
ファイルを/etc/systemd/system/
ディレクトリーにコピーします。cp -f /usr/lib/systemd/system/auditd.service /etc/systemd/system/
# cp -f /usr/lib/systemd/system/auditd.service /etc/systemd/system/
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 任意のテキストエディターで
/etc/systemd/system/auditd.service
ファイルを編集します。以下に例を示します。vi /etc/systemd/system/auditd.service
# vi /etc/systemd/system/auditd.service
Copy to Clipboard Copied! Toggle word wrap Toggle overflow augenrules
を含む行をコメントアウトし、auditctl -R
コマンドを含む行のコメント設定を解除します。#ExecStartPost=-/sbin/augenrules --load ExecStartPost=-/sbin/auditctl -R /etc/audit/audit.rules
#ExecStartPost=-/sbin/augenrules --load ExecStartPost=-/sbin/auditctl -R /etc/audit/audit.rules
Copy to Clipboard Copied! Toggle word wrap Toggle overflow systemd
デーモンを再読み込みして、auditd.service
ファイルの変更を取得します。systemctl daemon-reload
# systemctl daemon-reload
Copy to Clipboard Copied! Toggle word wrap Toggle overflow auditd
サービスを再起動します。service auditd restart
# service auditd restart
Copy to Clipboard Copied! Toggle word wrap Toggle overflow