audit_set_enabled(3)
| AUDIT_SET_ENABLED(3) | Linux Audit API | AUDIT_SET_ENABLED(3) |
НАЗВАНИЕ
audit_set_enabled - включить или отключить систему аудита
СИНТАКСИС
#include <libaudit.h>
int audit_set_enabled (int fd, int enabled);
ОПИСАНИЕ
audit_set_enabled используется для включения и отключения системы аудита. При включении системы аудита (enabled установлено в 1), каждый системный вызов проходит через систему аудита для сбора информации и, возможно, генерации события аудита.
Если система аудита отключена (enabled установлено в 0), системные вызовы не проходят через систему аудита и данные не собираются. Однако в этом случае некоторые подсистемы MAC (такие как SELinux) могут генерировать события даже при отключенной системе аудита. Это можно отключить при добавлении в правило аудита флага AUDIT_FILTER_TYPE.
ВОЗВРАЩАЕМОЕ ЗНАЧЕНИЕ
При ошибке возвращает значение <= 0. Иначе - порядковый номер сообщения netlink. В функции может произойти любая ошибка, появляющаяся в функции sendto.
СМ. ТАКЖЕ
АВТОР
Стив Граб (Steve Grubb)
ПЕРЕВОД
Перевод с английского russians <pawel5000@gmail.com> 2007
| Октябрь 2006 | Red Hat |
