11.7. 영구 감사 규칙 정의
재부팅 후에도 지속되는 감사 규칙을 정의하려면 /etc/audit/rules.d/audit.rules
파일에 직접 포함하거나 /etc/audit/rules.d/
디렉터리에 있는 규칙을 읽는 augenrules
프로그램을 사용해야 합니다.
auditd
서비스가 시작될 때마다 /etc/audit/audit.rules
파일이 생성됩니다. /etc/audit/rules.d/
의 파일은 동일한 auditctl
명령줄 구문을 사용하여 규칙을 지정합니다. 해시 기호(#) 뒤에 오는 빈 줄과 텍스트는 무시됩니다.
또한 auditctl
명령을 사용하여 -R
옵션을 사용하여 지정된 파일에서 규칙을 읽을 수 있습니다. 예를 들면 다음과 같습니다.
# auditctl -R /usr/share/audit/sample-rules/30-stig.rules