GNU/Linux >> Linux Esercitazione >  >> Cent OS

Come interrompere le voci del registro di controllo scritte nei registri di sistema in CentOS/RHEL 6

Questo post spiega come interrompere le voci del registro di controllo scritte nei registri di sistema.

1. Controlla il file /etc/audisp/plugins.d/syslog.conf . Per impostazione predefinita, il file "/etc/audisp/plugins.d/syslog.conf avrà la riga seguente.

args = LOG_INFO

Ciò consentirà a syslog di registrare i log di controllo in /var/log/messages . Inoltre audit.d registrerà tutti gli eventi di controllo su /var/log/audit/audit.log e questi sono i dati che normalmente utilizziamo per controllare gli eventi di audit.

2. La duplicazione delle voci in /var/log/messages non è richiesta e aumenterà inutilmente la dimensione del file e disperderà gli altri eventi relativi al kernel. Per evitare ciò, segui i passaggi seguenti.

Modifica il file “/etc/audisp/plugins.d/syslog.conf ” come sotto

Da:

args = LOG_INFO

a:

args = LOG_LOCAL0

3. Quindi modificare il file “/etc/rsyslog.conf ” come sotto

Da:

*.info;mail.none;authpriv.none;cron.none /var/log/messages

a

*.info;mail.none;authpriv.none;cron.none;local0.none /var/log/messages

4. Quindi riavviare i servizi auditd e rsyslog.

# service auditd restart
# service rsyslog restart

Ciò consentirà ad audit.d di registrare i log di controllo solo su /var/log/audit/audit.log e non su /var/log/messages.


Cent OS
  1. Come reimpostare una password di root dimenticata RHEL / CentOS 7

  2. CentOS / RHEL 7:come avviare/arrestare o abilitare/disabilitare Firewalld

  3. CentOS / RHEL 6,7:come aumentare la verbosità dei messaggi del registro di sistema (rsyslogd)

  4. CentOS / RHEL:come registrare tutti i comandi LVM

  5. Come modificare le autorizzazioni predefinite sul file /var/log/audit/audit.log in CentOS/RHEL

Come installare e configurare R sul sistema Linux RHEL 8 / CentOS 8

Come arrestare/avviare il firewall su RHEL 8 / CentOS 8

Come configurare il server Rsyslog in CentOS 8 / RHEL 8

Come installare Cockpit su CentOS 8 / RHEL 8

Monitora i registri del server:installa Log.io su CentOS 7 / RHEL 7

Come disabilitare o estendere il limite di velocità di registrazione del sistema su CentOS/RHEL 7