GNU/Linux >> Tutoriels Linux >  >> Cent OS

Comment arrêter les entrées de journal d'audit écrites dans les journaux système dans CentOS/RHEL 6

Cet article explique comment arrêter les entrées de journal d'audit écrites dans les journaux système.

1. Vérifiez le fichier /etc/audisp/plugins.d/syslog.conf . Par défaut, le fichier "/etc/audisp/plugins.d/syslog.conf aura la ligne ci-dessous.

args = LOG_INFO

Cela permettra à syslog de consigner les journaux d'audit dans /var/log/messages . De plus audit.d enregistrera tous les événements d'audit dans /var/log/audit/audit.log aussi et ce sont les données que nous utilisons normalement pour vérifier les événements d'audit.

2. La duplication des entrées dans /var/log/messages n'est pas nécessaire et cela augmentera inutilement la taille du fichier et dispersera les autres événements liés au noyau. Pour éviter cela, suivez les étapes ci-dessous.

Modifiez le fichier "/etc/audisp/plugins.d/syslog.conf ” entrée comme ci-dessous

De :

args = LOG_INFO

à :

args = LOG_LOCAL0

3. Modifiez ensuite le fichier « /etc/rsyslog.conf ” entrée comme ci-dessous

De :

*.info;mail.none;authpriv.none;cron.none /var/log/messages

à

*.info;mail.none;authpriv.none;cron.none;local0.none /var/log/messages

4. Redémarrez ensuite les services auditd et rsyslog.

# service auditd restart
# service rsyslog restart

Cela permettra à audit.d de consigner les journaux d'audit uniquement dans /var/log/audit/audit.log et non dans /var/log/messages.


Cent OS
  1. Comment réinitialiser un mot de passe root oublié RHEL / CentOS 7

  2. [Linux] :Comment configurer LogWatch sur CentOs/RHEL/Fedora pour surveiller les journaux système

  3. CentOS / RHEL 7 :Comment démarrer / Arrêter ou activer / désactiver Firewalld

  4. CentOS / RHEL 6,7 :Comment augmenter la verbosité des messages du journal système (rsyslogd)

  5. Comment envoyer des journaux d'audit au serveur Rsyslog distant dans CentOS/RHEL 6,7

Comment installer et configurer R sur le système Linux RHEL 8 / CentOS 8

Comment arrêter/démarrer le pare-feu sur RHEL 8 / CentOS 8

Comment configurer le serveur Rsyslog dans CentOS 8 / RHEL 8

Comment installer Cockpit sur CentOS 8 / RHEL 8

Surveiller les journaux du serveur - Installez Log.io sur CentOS 7 / RHEL 7

Comment enregistrer les paquets abandonnés à l'aide de firewalld dans CentOS/RHEL 7