我用的是审计。我不想在auditd收集有关cron的日志,但它收集cron。如果我不想收集aunditd日志,如何在audit.rules中制定规则
我写了auditctl -a从不退出-F exe=/usr/sbin/cron
但是它不能工作
发布于 2022-12-07 08:45:22
可以尝试将以下auditd规则添加到/etc/audit/rules.d/audit.rules文件中:
-a never,user -F subj_type=crond_t
-a exit,never -F subj_type=crond_t在那之后,跑
augenrules --load并重新启动审计d
service auditd restart将无法工作。
https://unix.stackexchange.com/questions/727584
复制相似问题