audit_set_pid(3)

AUDIT_SET_PID(3) Linux Audit API AUDIT_SET_PID(3)

НАЗВАНИЕ

audit_set_pid - установить ID процесса демона аудита

СИНТАКСИС

#include <libaudit.h>

int audit_set_pid (int fd, int pid);

ОПИСАНИЕ

Функция audit_set_pid сообщает ядру идентификатор процесса демона аудита (pid). Если установить его в 0, то ядро будет записывать все события в системный журнал syslog. Иначе оно попытается посылать события через соединение netlink, имеющее то же значение, что и заданный функцией идентификатор процесса. При исчезновении процесса по какой-либо причине, ядро само установит значение в 0. Обычно эта функция вызывается демоном аудита, но не внешними программами.

ВОЗВРАЩАЕМЫЕ ЗНАЧЕНИЯ

При ошибке возвращает значение <= 0. Иначе, порядковый номер сообщения netlink. В функции может произойти любая ошибка, появляющаяся в функции sendto.

СМ. ТАКЖЕ

audit_open(3), auditd(8).

АВТОР

Стив Граб (Steve Grubb)

ПЕРЕВОД

Перевод с английского Василий Коломеец <boojuman@gmail.com> 2007

Октябрь 2006 Red Hat