11.10. augenrules 비활성화
augenrules
유틸리티를 비활성화하려면 다음 단계를 사용합니다. 이 명령은 감사를 전환하여 /etc/audit/audit.rules
파일에 정의된 규칙을 사용합니다.
절차
/usr/lib/systemd/system/auditd.service
파일을/etc/systemd/system/
디렉터리에 복사합니다.cp -f /usr/lib/systemd/system/auditd.service /etc/systemd/system/
# cp -f /usr/lib/systemd/system/auditd.service /etc/systemd/system/
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 선택한 텍스트 편집기에서
/etc/systemd/system/auditd.service
파일을 편집합니다. 예를 들면 다음과 같습니다.vi /etc/systemd/system/auditd.service
# vi /etc/systemd/system/auditd.service
Copy to Clipboard Copied! Toggle word wrap Toggle overflow augenrules
가 포함된 행을 주석 처리하고auditctl -R
명령이 포함된 행의 주석 처리를 해제합니다.#ExecStartPost=-/sbin/augenrules --load ExecStartPost=-/sbin/auditctl -R /etc/audit/audit.rules
#ExecStartPost=-/sbin/augenrules --load ExecStartPost=-/sbin/auditctl -R /etc/audit/audit.rules
Copy to Clipboard Copied! Toggle word wrap Toggle overflow systemd
데몬을 다시 로드하여auditd.service
파일의 변경 사항을 가져옵니다.systemctl daemon-reload
# systemctl daemon-reload
Copy to Clipboard Copied! Toggle word wrap Toggle overflow auditd
서비스를 다시 시작합니다.service auditd restart
# service auditd restart
Copy to Clipboard Copied! Toggle word wrap Toggle overflow