Это правила аудита.
Для выбора событий, подлежащих регистрации службой аудита.
Для добавления нового правила используйте команды +
, _new
или _insert
. Данный список является именованным и не упорядочивается автоматически. Для удаления используйте команду -
или _remove
.
Список действующих правил аудита можно посмотреть с помощью команды audit.show.rules
.
Подробно о правилах аудита и их синтаксисе файла см. man pages по файлу audit.rules.
© Network Systems Group 2015–2024 | Отдел документации |