From 7ffecce302b4b6c2a9488e00870d0e0ed14ae1b6 Mon Sep 17 00:00:00 2001 From: Benedict Reuschling Date: Thu, 4 Jun 2015 18:03:04 +0000 Subject: [PATCH] Update to r44231: Mostly whitespace fixes and removal of redundant words. Obtained from: The FreeBSD German Documentation Project --- .../books/handbook/audit/chapter.xml | 107 +++++++++--------- 1 file changed, 52 insertions(+), 55 deletions(-) diff --git a/de_DE.ISO8859-1/books/handbook/audit/chapter.xml b/de_DE.ISO8859-1/books/handbook/audit/chapter.xml index 4a5c78720e..b8dd77ad9f 100644 --- a/de_DE.ISO8859-1/books/handbook/audit/chapter.xml +++ b/de_DE.ISO8859-1/books/handbook/audit/chapter.xml @@ -5,7 +5,7 @@ $FreeBSD$ $FreeBSDde: de-docproj/books/handbook/audit/chapter.xml,v 1.14 2012/02/16 20:28:26 bcr Exp $ - basiert auf: r41181 + basiert auf: r44231 --> Die <filename>audit_control</filename>-Datei Die audit_control-Datei legt eine - Anzahl Vorgabewerte fest. Beim Betrachten des Inhaltes der - Datei sehen wir Folgendes: + Anzahl Vorgabewerte fest: dir:/var/audit flags:lo @@ -583,10 +582,11 @@ filesz:0 www auf. Falls das Beispiel zusammen mit der vorstehend als Beispiel gezeigten Datei audit_control benutzt wird, dann ist - der Eintrag lo für Benutzer - root überflüssig und - Anmelde/Abmelde-Ereignisse werden für den Benutzer - www ebenfalls aufgezeichnet. + der Eintrag lo für root überflüssig und + Anmelde/Abmelde-Ereignisse werden für www ebenfalls + aufgezeichnet. root:lo,+ex:no www:fc,+ex:no @@ -606,31 +606,30 @@ www:fc,+ex:no konvertieren. Der Befehl &man.praudit.1; wandelt alle Pfad-Dateien in ein einfaches Textformat um. Der Befehl &man.auditreduce.1; kann - genutzt werden, um die Pfad-Dateien für Analyse, - Ausdruck, Archivierung oder andere Zwecke zu reduzieren. - auditreduce unterstützt eine Reihe von - Auswahl-Parametern einschliesslich Ereignistyp, - Ereignisklasse, Benutzer, Datum oder Uhrzeit des Ereignisses und - den Dateipfad oder das Objekt, mit dem gearbeitet - wurde. + genutzt werden, um die Pfad-Dateien für Analyse, Ausdruck, + Archivierung oder andere Zwecke zu reduzieren. Eine Reihe von + Auswahl-Parametern werden von &man.auditreduce.1; unterstützt, + einschliesslich Ereignistyp, Ereignisklasse, Benutzer, Datum + oder Uhrzeit des Ereignisses und den Dateipfad oder das + Objekt, mit dem gearbeitet wurde. - Das Dienstprogramm praudit schreibt - zum Beispiel den gesamten Inhalt einer angegebenen - Audit-Protokolldatei in eine simple Textdatei: + Das Dienstprogramm &man.praudit.1; schreibt zum Beispiel + den gesamten Inhalt einer angegebenen Audit-Protokolldatei in + eine simple Textdatei: &prompt.root; praudit /var/audit/AUDITFILE - AUDITFILE + AUDITFILE ist hier die zu schreibende Protokolldatei. - Audit-Pfade bestehen aus einer Reihe von Datensätzen, - die wiederum aus Kürzeln (token) gebildet werden, die von - praudit fortlaufend zeilenweise ausgegeben - werden. Jedes Kürzel ist von einem bestimmten Typ, z.B. - enthält header einen - audit-Datensatz-Header oder path - enthält einen Dateipfad von einer Suche. Hier ein - Beispiel eines execve-Ereignisses: + Audit-Pfade bestehen aus einer Reihe von Datensätzen, die + wiederum aus Kürzeln (token) gebildet werden, die von + &man.praudit.1; fortlaufend zeilenweise ausgegeben werden. + Jedes Kürzel ist von einem bestimmten Typ, z.B. enthält + header einen audit-Datensatz-Header oder + path enthält einen Dateipfad von einer + Suche. Hier ein Beispiel eines + execve-Ereignisses: header,133,10,execve(2),0,Mon Sep 25 15:58:03 2006, + 384 msec exec arg,finger,doug @@ -664,8 +663,8 @@ trailer,133 Ausführung an und trailer schließt den Datensatz ab. - praudit unterstützt auch - die Ausgabe im XML-Format (die sie über die Option + &man.praudit.1; unterstützt auch die Ausgabe im + XML-Format (die sie über die Option auswählen können). @@ -680,9 +679,9 @@ trailer,133 &prompt.root; auditreduce -u trhodes /var/audit/AUDITFILE | praudit Dies wird alle Audit-Datensätze des Benutzers - trhodes auswählen, die in der - Datei - AUDITFILE + trhodes auswählen, + die in + AUDITFILE gespeichert sind. @@ -740,15 +739,14 @@ trailer,133 Es ist sehr leicht, Rückmeldungszyklen von Audit-Ereignissen hervorzurufen, in welcher das Betrachten des Resultates eines Audit-Ereignisses in die Erzeugung von - mehr Audit-Ereignissen mündet. Wenn zum Beispiel der - gesamte Netzwerk-I/O auditiert wird, während - &man.praudit.1; in einer SSH-Sitzung gestartet wurde, dann - wird ein kontinuierlicher, mächtiger Strom von - Audit-Ereignissen erzeugt, da jedes ausgegebene Ereignis - wiederum neue Ereignisse erzeugt. Es ist anzuraten, - praudit an einem Audit-Pipe-Gerät - nur von Sitzungen anzuwenden (ohne feingranuliertes - I/O-Auditing), um dies zu vermeiden. + mehr Audit-Ereignissen mündet. Wenn zum Beispiel der gesamte + Netzwerk-I/O auditiert wird, während &man.praudit.1; in + einer SSH-Sitzung gestartet wurde, dann wird ein + kontinuierlicher, mächtiger Strom von Audit-Ereignissen + erzeugt, da jedes ausgegebene Ereignis wiederum neue + Ereignisse erzeugt. Es ist anzuraten, &man.praudit.1; an + einem Audit-Pipe-Gerät nur von Sitzungen anzuwenden (ohne + feingranuliertes I/O-Auditing), um dies zu vermeiden. @@ -756,25 +754,24 @@ trailer,133 Rotation von Audit-Pfad-Dateien Audit-Pfade werden nur vom Kernel geschrieben und nur - vom Audit-Daemon auditd verwaltet. - Administratoren sollten nicht versuchen, &man.newsyslog.conf.5; - oder andere Werkzeuge zu benutzen, um Audit-Protokolldateien - direkt zu rotieren. Stattdessen sollte das - audit Management-Werkzeug benutzt werden, - um die Auditierung zu beenden, das Audit-System neu zu - konfigurieren und eine Log-Rotation durchzuführen. Der - folgende Befehl veranlasst den Audit-Daemon, eine neue - Protokolldatei anzulegen und dem Kernel zu signalisieren, die - neue Datei zu nutzen. Die alte Datei wird beendet und - umbenannt. Ab diesem Zeitpunkt kann sie vom Administrator - bearbeitet werden. + vom Audit-Daemon &man.auditd.8; verwaltet. Administratoren + sollten nicht versuchen, &man.newsyslog.conf.5; oder andere + Werkzeuge zu benutzen, um Audit-Protokolldateien direkt zu + rotieren. Stattdessen sollte das &man.audit.8; + Management-Werkzeug benutzt werden, um die Auditierung zu + beenden, das Audit-System neu zu konfigurieren und eine + Log-Rotation durchzuführen. Der folgende Befehl veranlasst den + Audit-Daemon, eine neue Protokolldatei anzulegen und dem + Kernel zu signalisieren, die neue Datei zu nutzen. Die alte + Datei wird beendet und umbenannt. Ab diesem Zeitpunkt kann + sie vom Administrator bearbeitet werden. &prompt.root; audit -n - Falls der auditd-Daemon - gegenwärtig nicht läuft, wird dieser Befehl scheitern - und eine Fehlermeldung wird ausgegeben. + Falls der &man.auditd.8;-Daemon gegenwärtig nicht läuft, + wird dieser Befehl scheitern und eine Fehlermeldung wird + ausgegeben. Das Hinzufügen der folgenden Zeile in