首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >我正在使用auditd,如何排除auditd收集关于cron的日志(ubuntu20.04)

我正在使用auditd,如何排除auditd收集关于cron的日志(ubuntu20.04)
EN

Unix & Linux用户
提问于 2022-12-07 05:17:19
回答 1查看 229关注 0票数 0

我用的是审计。我不想在auditd收集有关cron的日志,但它收集cron。如果我不想收集aunditd日志,如何在audit.rules中制定规则

我写了auditctl -a从不退出-F exe=/usr/sbin/cron

但是它不能工作

EN

回答 1

Unix & Linux用户

发布于 2022-12-07 08:45:22

可以尝试将以下auditd规则添加到/etc/audit/rules.d/audit.rules文件中:

代码语言:javascript
复制
-a never,user -F subj_type=crond_t
-a exit,never -F subj_type=crond_t

在那之后,跑

代码语言:javascript
复制
augenrules --load

并重新启动审计d

代码语言:javascript
复制
service auditd restart

注意,如果禁用SELinux,

将无法工作。

票数 0
EN
页面原文内容由Unix & Linux提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://unix.stackexchange.com/questions/727584

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档