Publicado por Sysadmin Urbano | Infraestrutura, SysOps e DevOps
Um guia prático para quem vive na linha de frente da operação de sistemas.
Como desativar o auditd via GRUB no Linux
O auditd
é o serviço de auditoria do Linux, responsável por registrar eventos críticos no sistema. No entanto, em alguns casos (como falhas de boot ou sistemas de baixo desempenho), pode ser necessário desativá-lo temporariamente.
🛠️ Como desativar temporariamente pelo GRUB
- Reinicie o sistema.
- Na tela do GRUB, selecione a entrada de boot e pressione
e
. - Encontre a linha que começa com
linux
. - Adicione ao final da linha:
audit=0
- Pressione
Ctrl + X
ouF10
para iniciar.
🔧 Como desativar permanentemente
Para tornar essa configuração persistente:
- Abra o terminal como root.
- Edite o arquivo:
/etc/default/grub
- Na linha:
GRUB_CMDLINE_LINUX=
adicioneaudit=0
dentro das aspas. - Atualize o GRUB com:
grub2-mkconfig -o /boot/grub2/grub.cfg
ouupdate-grub
dependendo da distribuição. - Reinicie o sistema.
⚠️ Considerações de segurança
- Desativar o
auditd
pode afetar conformidade com normas de segurança. - Se o sistema exige logs de auditoria (como em servidores de produção), use essa solução apenas para diagnóstico.
“Nem todo log precisa ser registrado, mas todo erro precisa ser resolvido.”
Nenhum comentário:
Postar um comentário