Auditctl - отфильтровывание сообщений крона

Выполнение попытки:

yum clean all

Удалить кэшируемые заголовки, и т.д. Затем попробуйте обновление или обновление проверки снова.

5
задан 18 July 2014 в 14:21
3 ответа

Если Вы помещаете оба из них в Вашем /etc/audit/rules.d/*.rules, предпочтительно где-нибудь к вершине файла:

-a never,user -F subj_type=crond_t
-a exit,never -F subj_type=crond_t
0
ответ дан 3 December 2019 в 01:51

Согласно в этом сообщении , к сожалению, не существует способа отфильтровать этот поток аудитов, связанных с cron, без возни с SElinux.

Очень неприятно.

1
ответ дан 3 December 2019 в 01:51

Я считаю, что это так auditctl -a never, user -F subj_type = crond_t

Работает за исключением 'type = LOGIN'

Затем: auditctl всегда, исключать -F msgtype = LOGIN -F subj_type = crond_t

и все готово

2
ответ дан 3 December 2019 в 01:51

Теги

Похожие вопросы