augenrules(8)

AUGENRULES:(8) Системное администрирование AUGENRULES:(8)

ИМЯ

augenrules - скрипт, объединяющий файлы правил аудита

ОБЗОР

augenrules [--check] [--load]

ОПИСАНИE

augenrules - скрипт, читает правила, расположенные в каталоге /etc/audit/rules.d и объединяет их в файле /etc/audit/audit.rules. Этот скрипт обрабатывает все файлы, оканчивающиеся на .rules. Все остальные файлы в /etc/audit/rules.d игнорируются.

Файлы объединяются в порядке, основанном на их естественной сортировке (смотри параметр -v в ls(1)), пустые строки и строки комментариев (#) исключаются.

Последняя обработанная директива -D без параметров, если она есть, всегда выводится в качестве первой строки в результирующем файле. Последняя обработанная директива -b directive, если она есть, всегда выводится как вторая строка в результирующем файле. Последняя обработанная директива -f directive, если она есть, всегда выводится в качестве третьей строки в результирующем файле. Последняя обработанная директива -e directive, если она есть, всегда выводится как последняя строка в результирующем файле.

Сгенерированный файл копируется в /etc/audit/audit.rules только если он отличается от уже существующего.

ОПЦИИ

--check
проверить, изменились ли правила и нужно ли их обновлять, не перезаписывая audit.rules.
--load
загрузить старые или новые правила в ядро.

ФАЙЛЫ

/etc/audit/rules.d/ /etc/audit/audit.rules

СМ. ТАКЖЕ

audit.rules(8), auditctl(8), auditd(8).

ПЕРЕВОД

Перевод с английского Elena Mishina <lepata@altlinux.org> 2019

Апрель 2013 Red Hat