GNU/Linux >> Belajar Linux >  >> Cent OS

Cara Menghentikan Entri Log Audit yang Ditulis ke Log Sistem di CentOS/RHEL 6

Postingan ini menjelaskan cara menghentikan entri log audit yang ditulis ke log sistem.

1. Periksa file /etc/audisp/plugins.d/syslog.conf . Secara default, file “/etc/audisp/plugins.d/syslog.conf akan memiliki baris di bawah ini.

args = LOG_INFO

Ini akan memungkinkan syslog untuk mencatat log audit ke /var/log/messages . Selain itu audit.d akan mencatat semua peristiwa audit ke /var/log/audit/audit.log juga dan ini adalah data yang biasanya kami gunakan untuk memeriksa peristiwa audit.

2. Menggandakan entri di /var/log/messages tidak diperlukan dan itu akan meningkatkan ukuran file yang tidak perlu dan menyebarkan peristiwa terkait kernel lainnya. Untuk menghindarinya, ikuti langkah-langkah di bawah ini.

Ubah file “/etc/audisp/plugins.d/syslog.conf ” entri seperti di bawah ini

Dari:

args = LOG_INFO

ke:

args = LOG_LOCAL0

3. Kemudian ubah file “/etc/rsyslog.conf ” entri seperti di bawah ini

Dari:

*.info;mail.none;authpriv.none;cron.none /var/log/messages

untuk

*.info;mail.none;authpriv.none;cron.none;local0.none /var/log/messages

4. Kemudian restart layanan auditd dan rsyslog.

# service auditd restart
# service rsyslog restart

Ini akan memungkinkan audit.d untuk mencatat log audit hanya ke /var/log/audit/audit.log dan tidak ke /var/log/messages.


Cent OS
  1. [Linux]:Cara mengatur LogWatch di CentOs/RHEL/Fedora untuk memantau Log Sistem

  2. CentOS / RHEL :Cara mencatat semua perintah LVM

  3. Cara mengecilkan sistem file root di CentOS / RHEL 6

  1. Cara mengubah izin default pada file /var/log/audit/audit.log di CentOS/RHEL

  2. Cara mengaktifkan CUPS Debugging di CentOS/RHEL

  3. Cara menonaktifkan ACPI di CentOS/RHEL 7

  1. Cara mereset kata sandi root yang terlupakan RHEL / CentOS 7

  2. Cara Menghentikan/menonaktifkan Firewalld di CentOS/RHEL 8

  3. Cara Mencatat paket yang dijatuhkan menggunakan firewalld di CentOS/RHEL 7