关于LINUX审计服务Auditd systemctl重启的问题

Posted

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了关于LINUX审计服务Auditd systemctl重启的问题相关的知识,希望对你有一定的参考价值。

   在RHEL7&&CENTOS7时代,默认的服务通过systemd控制,并通过systemctl命令完成启停。但是并不是所有的服务都可以完美的通过systemctl来控制,比如今天要提到的Auditd

编辑audit.rules添加规则后,当然要通过restart服务来重启生效,但是通过

 systemctl restart auditd

就会报如下错误:

[[email protected]]#  systemctl restart auditd
Failed to restart auditd.service: Operation refused, unit auditd.service may be requested by dependency only

因为我并没有编辑过/usr/lib/systemd/system/auditd.service 下的文件,所以不是人为修改导致服务重启失败,经过GOOGLE大神的帮助,终于找到了如下答复:原文如下:

The audit daemon must be controlled from the service command. It will decide which commands can be sent to systemctl and which ones are supported by legacy actions. So, you should do:

service auditd restart

Unfortunately, it has to be this way.


既然Steve Grubb 都不能解决这个问题,看来有些古老应用还是需要service 这种传统方式才能解决呀



本文出自 “丁胖胖的BLOG” 博客,请务必保留此出处http://z00w00.blog.51cto.com/515114/1940130

以上是关于关于LINUX审计服务Auditd systemctl重启的问题的主要内容,如果未能解决你的问题,请参考以下文章

webshell检测——使用auditd进行system调用审计

auditd服务,是干啥的?

服务安全与监控

linux audit审计--audit服务配置

SELinux系列(十五)—auditd日志使用方法详解

centos 7 系统服务auditd kdump tuned irqbalance