10.10. Desabilitando as regras de augenia
Use os seguintes passos para desativar o utilitário augenrules. Isto muda a Auditoria para usar as regras definidas no arquivo /etc/audit/audit.rules.
Procedimento
Copie o arquivo
/usr/lib/systemd/system/auditd.servicepara o diretório/etc/systemd/system/:cp -f /usr/lib/systemd/system/auditd.service /etc/systemd/system/
# cp -f /usr/lib/systemd/system/auditd.service /etc/systemd/system/Copy to Clipboard Copied! Toggle word wrap Toggle overflow Edite o arquivo
/etc/systemd/system/auditd.serviceem um editor de texto de sua escolha, por exemplo:vi /etc/systemd/system/auditd.service
# vi /etc/systemd/system/auditd.serviceCopy to Clipboard Copied! Toggle word wrap Toggle overflow Comente a linha contendo
augenrules, e descomente a linha contendo o comandoauditctl -R:#ExecStartPost=-/sbin/augenrules --load ExecStartPost=-/sbin/auditctl -R /etc/audit/audit.rules
#ExecStartPost=-/sbin/augenrules --load ExecStartPost=-/sbin/auditctl -R /etc/audit/audit.rulesCopy to Clipboard Copied! Toggle word wrap Toggle overflow Recarregue o daemon
systemdpara ir buscar as mudanças no arquivoauditd.service:systemctl daemon-reload
# systemctl daemon-reloadCopy to Clipboard Copied! Toggle word wrap Toggle overflow Reinicie o serviço
auditd:service auditd restart
# service auditd restartCopy to Clipboard Copied! Toggle word wrap Toggle overflow
Recursos adicionais
-
As páginas de manual
augenrules(8)eaudit.rules(8). - O reinício do serviço Auditd anula as alterações feitas no artigo /etc/audit/audit.rules.