Publicado por Sysadmin Urbano | Infraestrutura, SysOps e DevOps
Um guia prático para quem vive na linha de frente da operação de sistemas.
Como desativar o auditd via GRUB no Linux
O auditd é o serviço de auditoria do Linux, responsável por registrar eventos críticos no sistema. No entanto, em alguns casos (como falhas de boot ou sistemas de baixo desempenho), pode ser necessário desativá-lo temporariamente.
🛠️ Como desativar temporariamente pelo GRUB
- Reinicie o sistema.
- Na tela do GRUB, selecione a entrada de boot e pressione
e. - Encontre a linha que começa com
linux. - Adicione ao final da linha:
audit=0 - Pressione
Ctrl + XouF10para iniciar.
🔧 Como desativar permanentemente
Para tornar essa configuração persistente:
- Abra o terminal como root.
- Edite o arquivo:
/etc/default/grub - Na linha:
GRUB_CMDLINE_LINUX=
adicioneaudit=0dentro das aspas. - Atualize o GRUB com:
grub2-mkconfig -o /boot/grub2/grub.cfg
ouupdate-grubdependendo da distribuição. - Reinicie o sistema.
⚠️ Considerações de segurança
- Desativar o
auditdpode afetar conformidade com normas de segurança. - Se o sistema exige logs de auditoria (como em servidores de produção), use essa solução apenas para diagnóstico.
“Nem todo log precisa ser registrado, mas todo erro precisa ser resolvido.”

Nenhum comentário:
Postar um comentário