GNU/Linux >> Tutoriales Linux >  >> Cent OS

Cómo detener las entradas del registro de auditoría escritas en los registros del sistema en CentOS/RHEL 6

Esta publicación explica cómo detener las entradas del registro de auditoría escritas en los registros del sistema.

1. Verifique el archivo /etc/audisp/plugins.d/syslog.conf . De forma predeterminada, el archivo “/etc/audisp/plugins.d/syslog.conf tendrá la siguiente línea.

args = LOG_INFO

Esto permitirá que syslog registre registros de auditoría en /var/log/messages . Además auditoría.d registrará todos los eventos de auditoría en /var/log/audit/audit.log también y estos son los datos que normalmente usamos para verificar los eventos de auditoría.

2. No es necesario duplicar las entradas en /var/log/messages y aumentará innecesariamente el tamaño del archivo y dispersará los otros eventos relacionados con el kernel. Para evitar esto, siga los pasos a continuación.

Cambie el archivo “/etc/audisp/plugins.d/syslog.conf ” entrada como se muestra a continuación

De:

args = LOG_INFO

a:

args = LOG_LOCAL0

3. Luego cambie el archivo “/etc/rsyslog.conf ” entrada como se muestra a continuación

De:

*.info;mail.none;authpriv.none;cron.none /var/log/messages

a

*.info;mail.none;authpriv.none;cron.none;local0.none /var/log/messages

4. Luego reinicie los servicios auditd y rsyslog.

# service auditd restart
# service rsyslog restart

Esto permitirá que audit.d registre registros de auditoría solo en /var/log/audit/audit.log y no en /var/log/messages.


Cent OS
  1. [Linux]:cómo configurar LogWatch en CentOs/RHEL/Fedora para monitorear los registros del sistema

  2. CentOS/RHEL 7:Cómo iniciar/detener o habilitar/deshabilitar Firewalld

  3. CentOS / RHEL 6,7:cómo aumentar la verbosidad del mensaje de registro del sistema (rsyslogd)

  4. CentOS / RHEL:Cómo registrar todos los comandos LVM

  5. Cómo enviar registros de auditoría al servidor Rsyslog remoto en CentOS/RHEL 6,7

Cómo instalar y configurar R en el sistema RHEL 8/CentOS 8 Linux

Cómo detener/iniciar el firewall en RHEL 8 / CentOS 8

Cómo configurar el servidor Rsyslog en CentOS 8 / RHEL 8

Cómo instalar Cockpit en CentOS 8 / RHEL 8

Supervise los registros del servidor:instale Log.io en CentOS 7 / RHEL 7

Cómo deshabilitar o extender el límite de velocidad de registro del sistema en CentOS/RHEL 7