Панель не змінює конфіг Falco — лише показує сніпет і команди, які ви застосовуєте на сервері через SSH.
# /etc/falco/rules.d/local-tuning.yaml - rule: <ТОЧНА НАЗВА ПРАВИЛА зі списку вище> condition: and not fd.name = /path/to/exclude append: true
sudo nano /etc/falco/rules.d/local-tuning.yaml sudo falco --validate /etc/falco/rules.d/local-tuning.yaml sudo systemctl restart falco 2>/dev/null || sudo systemctl restart falco-modern-bpf
Використовуйте точну назву правила. Якщо у списку показано текст повідомлення, а не назву — увімкніть JSON-вивід у falco.yaml (json_output: true), тоді панель отримає точні назви правил.