11.10. augenrules 비활성화
다음 단계를 사용하여 augenrules 유틸리티를 비활성화합니다. 이 스위치는 감사를 수행하여 /etc/audit/audit.rules 파일에 정의된 규칙을 사용합니다.
절차
/usr/lib/systemd/system/auditd.service파일을/etc/systemd/system/디렉터리에 복사합니다.# cp -f /usr/lib/systemd/system/auditd.service /etc/systemd/system/선택한 텍스트 편집기에서
/etc/systemd/system/auditd.service파일을 편집합니다. 예를 들면 다음과 같습니다.# vi /etc/systemd/system/auditd.serviceaugenrules가 포함된 행을 주석 처리하고auditctl -R명령이 포함된 행의 주석을 제거합니다.#ExecStartPost=-/sbin/augenrules --load ExecStartPost=-/sbin/auditctl -R /etc/audit/audit.rulessystemd데몬을 다시 로드하여auditd.service파일의 변경 사항을 가져옵니다.# systemctl daemon-reloadauditd서비스를 다시 시작하십시오.# service auditd restart