augenrules(8)
| AUGENRULES:(8) | Системное администрирование | AUGENRULES:(8) |
ИМЯ
augenrules - скрипт, объединяющий файлы правил аудита
ОБЗОР
augenrules [--check] [--load]
ОПИСАНИE
augenrules - скрипт, читает правила, расположенные в каталоге /etc/audit/rules.d и объединяет их в файле /etc/audit/audit.rules. Этот скрипт обрабатывает все файлы, оканчивающиеся на .rules. Все остальные файлы в /etc/audit/rules.d игнорируются.
Файлы объединяются в порядке, основанном на их естественной сортировке (смотри параметр -v в ls(1)), пустые строки и строки комментариев (#) исключаются.
Последняя обработанная директива -D без параметров, если она есть, всегда выводится в качестве первой строки в результирующем файле. Последняя обработанная директива -b directive, если она есть, всегда выводится как вторая строка в результирующем файле. Последняя обработанная директива -f directive, если она есть, всегда выводится в качестве третьей строки в результирующем файле. Последняя обработанная директива -e directive, если она есть, всегда выводится как последняя строка в результирующем файле.
Сгенерированный файл копируется в /etc/audit/audit.rules только если он отличается от уже существующего.
ОПЦИИ
- --check
- проверить, изменились ли правила и нужно ли их обновлять, не перезаписывая audit.rules.
- --load
- загрузить старые или новые правила в ядро.
ФАЙЛЫ
/etc/audit/rules.d/ /etc/audit/audit.rules
СМ. ТАКЖЕ
audit.rules(8), auditctl(8), auditd(8).
ПЕРЕВОД
Перевод с английского Elena Mishina <lepata@altlinux.org> 2019
| Апрель 2013 | Red Hat |
