![auditd에 대한 시스템 로깅 비활성화](https://linux55.com/image/77834/auditd%EC%97%90%20%EB%8C%80%ED%95%9C%20%EC%8B%9C%EC%8A%A4%ED%85%9C%20%EB%A1%9C%EA%B9%85%20%EB%B9%84%ED%99%9C%EC%84%B1%ED%99%94.png)
/var/logs/messages
auditd는 비활성화하려는 위치로 로그를 보냅니다 . 어떻게 하나요?
/etc/audisp/plugins.d/syslog.conf
변경했지만 active = no
여전히 syslog에 많은 메시지를 보내고 있습니다.
답변1
편집 /etc/audisp/plugins.d
하고 다음으로 변경하십시오 args = LOG_INFO
.args = local6
그런 다음 다음과 같이 "모든 로그 파일 캡처" 블록을 편집 /etc/rsyslog.conf
하고 추가합니다 .local6
*.=info;*.=notice;*.=warn;\
auth,authpriv.none;\
cron,daemon.none;\
mail,news.none;\
local6.none -/var/log/messages
또한 행을 args =
다음으로 변경하십시오 /etc/audisp/plugins.d
.
args = LOG_LOCAL6
이것은 다음에서 적응되었습니다.이 게시물.