audit_set_failure(3)
| AUDIT_SET_FAILURE(3) | Linux Audit API | AUDIT_SET_FAILURE(3) |
НАЗВАНИЕ
audit_set_failure - установить действие при сбое
СИНТАКСИС
#include <libaudit.h>
int audit_set_failure (int fd, int failure);
ОПИСАНИЕ
audit_set_failure устанавливает действие, которое должно предпринять ядро при достижении предельного значения очереди демона аудита или невозможности определения ошибки. Возможные значения:
- 0 - AUDIT_FAIL_PRINTK [по умолчанию]
- Сообщить, используя функцию printk, которая обычно пишет в syslog.
- 1 - AUDIT_FAIL_SILENT
- Ничего не делать, ни о чем не сообщать и продолжить.
- 2 - AUDIT_FAIL_PANIC
- Инициировать остановку ядра. Это используется для предотвращения потери событий аудита.
ВОЗВРАЩАЕМОЕ ЗНАЧЕНИЕ
При ошибке возвращает значение <= 0. Иначе - порядковый номер сообщения netlink. В функции может произойти любая ошибка, появляющаяся в функции sendto.
СМ. ТАКЖЕ
audit_set_backlog(3), audit_open(3), auditd(8), auditctl(8).
АВТОР
Стив Граб (Steve Grubb)
ПЕРЕВОД
Перевод с английского russians <pawel5000@gmail.com> 2007
| Октябрь 2006 | Red Hat |
