auparse_interpret_field(3)

AUPARSE_INTERPRET_FIELD(3) Linux Audit API AUPARSE_INTERPRET_FIELD(3)

НАЗВАНИЕ

auparse_interpret_field - получение интерпретированого значение поля

СИНТАКСИС

#include <auparse.h>

const char *auparse_interpret_field(auparse_state_t *au);

ОПИСАНИЕ

auparse_interpret_field возвращает интерпретированное значение поля записи текущего действия. Возвращенное значение уничтожается при повторном вызове функции. Если нужно интерпретировать другое поле и сохранить предыдущее значение, следует скопировать его для последующего использования.

Примеры того, что может быть интерпретировано: uid, gid, номера системных вызовов, коды завершения, пути файлов, адреса сокетов, права, режимы и возможности. Вероятно, в будущем их будет больше. Если значение не может быть интерпретировано, возвращается необработанное значение.

ВОЗВРАЩАЕМОЕ ЗНАЧЕНИЕ

Возвращает NULL при ошибке, в остальных случаях возвращает указатель на интерпретированное значение.

СМ. ТАКЖЕ

auparse_get_field_str(3).

АВТОР

Стив Граб (Steve Grubb)

ПЕРЕВОД

Перевод с английского Vsevolod Khalizev <vkhalizev@gmail.com> 2007

Февраль 2007 Red Hat