11.10. augenrules 비활성화
augenrules
유틸리티를 비활성화하려면 다음 단계를 사용합니다. 이 명령은 감사를 전환하여 /etc/audit/audit.rules
파일에 정의된 규칙을 사용합니다.
절차
/usr/lib/systemd/system/auditd.service
파일을/etc/systemd/system/
디렉터리에 복사합니다.# cp -f /usr/lib/systemd/system/auditd.service /etc/systemd/system/
선택한 텍스트 편집기에서
/etc/systemd/system/auditd.service
파일을 편집합니다. 예를 들면 다음과 같습니다.# vi /etc/systemd/system/auditd.service
augenrules
가 포함된 행을 주석 처리하고auditctl -R
명령이 포함된 행의 주석 처리를 해제합니다.#ExecStartPost=-/sbin/augenrules --load ExecStartPost=-/sbin/auditctl -R /etc/audit/audit.rules
systemd
데몬을 다시 로드하여auditd.service
파일의 변경 사항을 가져옵니다.# systemctl daemon-reload
auditd
서비스를 다시 시작합니다.# service auditd restart
추가 리소스
-
augenrules(8)
및audit.rules(8)
매뉴얼 페이지. - auditd 서비스 다시 시작은 /etc/audit/audit.rules (Red Hat Knowledgebase)에 대한 변경 사항을 덮어씁니다.