audit_set_failure(3)

AUDIT_SET_FAILURE(3) Linux Audit API AUDIT_SET_FAILURE(3)

НАЗВАНИЕ

audit_set_failure - установить действие при сбое

СИНТАКСИС

#include <libaudit.h>

int audit_set_failure (int fd, int failure);

ОПИСАНИЕ

audit_set_failure устанавливает действие, которое должно предпринять ядро при достижении предельного значения очереди демона аудита или невозможности определения ошибки. Возможные значения:

0 - AUDIT_FAIL_PRINTK [по умолчанию]
Сообщить, используя функцию printk, которая обычно пишет в syslog.

1 - AUDIT_FAIL_SILENT
Ничего не делать, ни о чем не сообщать и продолжить.

2 - AUDIT_FAIL_PANIC
Инициировать остановку ядра. Это используется для предотвращения потери событий аудита.

ВОЗВРАЩАЕМОЕ ЗНАЧЕНИЕ

При ошибке возвращает значение <= 0. Иначе - порядковый номер сообщения netlink. В функции может произойти любая ошибка, появляющаяся в функции sendto.

СМ. ТАКЖЕ

audit_set_backlog(3), audit_open(3), auditd(8), auditctl(8).

АВТОР

Стив Граб (Steve Grubb)

ПЕРЕВОД

Перевод с английского russians <pawel5000@gmail.com> 2007

Октябрь 2006 Red Hat