如何阻止 apparmor 在日志中喷涌

如何阻止 apparmor 在日志中喷涌

我尝试保持 dmesg 干净,这样我就能在噪音中看到信号。然而,我对 app armor 在日志中发送的垃圾信息感到恼火:

[74339.538450] audit: type=1400 audit(1620404490.953:75): apparmor="DENIED" operation="open" profile="snap.chromium.chromium" name="/run/udev/data/c509:6" pid=33938 comm="ThreadPoolForeg" requested_mask="r" denied_mask="r" fsuid=1000 ouid=0

我该如何阻止这些消息的创建?

答案1

要真正阻止这些消息,我认为您必须更改 AppArmor 配置文件。对我来说,一个更简单、有效的解决方案是安装 auditd ( sudo apt install auditd)。如果审计守护程序正在运行,则仍会生成消息,但它们最终会进入审计日志(在 中var/log/audit/audit.log),并且不会再使您的dmesg输出变得混乱。

相关内容