Il pannello non modifica la configurazione di Falco — mostra solo lo snippet e i comandi che Lei applica sul server via SSH.
# /etc/falco/rules.d/local-tuning.yaml - rule: <NOME ESATTO DELLA REGOLA dall'elenco sopra> condition: and not fd.name = /path/to/exclude append: true
sudo nano /etc/falco/rules.d/local-tuning.yaml sudo falco --validate /etc/falco/rules.d/local-tuning.yaml sudo systemctl restart falco 2>/dev/null || sudo systemctl restart falco-modern-bpf
Usi il nome esatto della regola. Se nell'elenco è mostrato il testo del messaggio anziché il nome, abiliti l'output JSON in falco.yaml (json_output: true): così il pannello riceverà i nomi esatti delle regole.