11.10. augenrules 비활성화
다음 단계를 사용하여 augenrules
유틸리티를 비활성화합니다. 이 스위치는 감사를 수행하여 /etc/audit/audit.rules
파일에 정의된 규칙을 사용합니다.
절차
/usr/lib/systemd/system/auditd.service
파일을/etc/systemd/system/
디렉터리에 복사합니다.# cp -f /usr/lib/systemd/system/auditd.service /etc/systemd/system/
선택한 텍스트 편집기에서
/etc/systemd/system/auditd.service
파일을 편집합니다. 예를 들면 다음과 같습니다.# vi /etc/systemd/system/auditd.service
augenrules
가 포함된 행을 주석 처리하고auditctl -R
명령이 포함된 행의 주석을 제거합니다.#ExecStartPost=-/sbin/augenrules --load ExecStartPost=-/sbin/auditctl -R /etc/audit/audit.rules
systemd
데몬을 다시 로드하여auditd.service
파일의 변경 사항을 가져옵니다.# systemctl daemon-reload
auditd
서비스를 다시 시작하십시오.# service auditd restart
추가 리소스
-
augenrules(8)
및audit.rules(8)
도움말 페이지. - auditd 서비스 다시 시작은 /etc/audit/audit.rules (Red Hat Knowledgebase)에 대한 변경 사항을 덮어씁니다.