Audit KonfigurationUserspace-Untersützung für Ereignis-Auditing ist Bestandteil
- des &os;-Betriebssystems. Kernel-Unterstützung kann durch
- Hinzufügen der folgenden Zeile in
+ des &os;-Betriebssystems. Kernel-Unterstützung ist in der
+ Voreinstellung im GENERIC-Kernel enthalten
+ und &man.auditd.8; kann durch Hinzufügen der folgenden Zeile in
/etc/rc.conf aktiviert werden:auditd_enable="YES"Starten Sie anschließend den Audit-Daemon:
-
+
&prompt.root; service auditd startBenutzer, die es bevorzugen einen angepassten Kernel zu
@@ -234,11 +235,7 @@ requirements. -->
der Audit-Konfiguration benützt, um zu bestimmen,
welche Ereignisse auditiert werden sollen. Die Ausdrücke
enthalten eine Liste der Ereignisklassen, welche verglichen
- werden sollen, jede mit einem Präfix, welches anzeigt,
- ob verglichene Datensätze akzeptiert oder ignoriert
- werden sollen und optional, um anzuzeigen, ob der Eintrag
- beabsichtigt, erfolgreiche oder fehlgeschlagene Operationen
- zu vergleichen. Auswahlausdrücke werden von links nach
+ werden sollen. Auswahlausdrücke werden von links nach
rechts ausgewertet und zwei Ausdrücke werden durch
Aneinanderhängen miteinander kombiniert.
@@ -408,12 +405,12 @@ requirements. -->
audit_class und
audit_event.
- Jede Audit-Klasse ist kombiniert mit
- einem Präfix, welches anzeigt, ob
- erfolgreiche/gescheiterte Operationen abgebildet werden, und
- ob der Eintrag den Abgleich hinzufügt oder entfernt
- für die Klasse und den Typ.
- fasst die verfügbaren Präfixe zusammen.
+ Jede Audit-Klasse kann mit einem Präfix kombiniert werden,
+ welches anzeigt, ob erfolgreiche/gescheiterte Operationen
+ abgebildet werden, und ob der Eintrag den Abgleich hinzufügt
+ oder entfernt für die Klasse und den Typ. fasst die verfügbaren Präfixe
+ zusammen.
Präfixe für Audit-Ereignisklassen
@@ -807,8 +804,8 @@ trailer,133
Die automatische Rotation der Audit-Pfad-Datei in
Abhängigkeit von der Dateigröße ist möglich
durch die Angabe der Option in
- audit.control. Dieser Vorgang ist in
- beschrieben.
+ audit_control. Dieser Vorgang ist in
+ beschrieben.
Da Audit-Pfad-Dateien sehr groß werden können,
ist es oft wünschenswert, Pfade zu komprimieren oder