Дерево страниц

Сравнение версий

Ключ

  • Эта строка добавлена.
  • Эта строка удалена.
  • Изменено форматирование.

...

Редактирование событий аудита

В поставке Astra Linux предусмотрены следующие события аудита и соответствующие им маски (в 16-ричном виде)предустановлен следующий набор масок событий аудита

Название маски аудита (событие аудита)Значение маски аудита (hex)Описание
open1открытие файла
create2создание файла
exec4запуск программы
delete8удаление файла
chmod10изменение прав доступа к файлу
chown20изменение владельца файла
mount40монтирование-размонтирование файловой системы
module80загрузка-выгрузка модуля
uid100изменение UID
gid200изменение GID
audit400смена списка протоколирования событий
acl800управление списком прав доступа
mac1000смена мандатных атрибутов
cap2000изменение привилегий
chroot4000изменение корневого каталога
rename8000переименование
net10000сетевые события

...

Изменение маски события аудита

В целом это фи

Информация
titleВнимание!

Изменение масок событий аудита имеет смысл только по отношению к пользовательским (составным) маскам. Предустановленный набор масок изменять не следует.

к

$ ipa paudit-mod <название_маски_аудита> --amaskrank=<значение_маски_аудита>

...

Удаление маски события аудита

Информация
titleВнимание!
Удаление масок событий аудита имеет смысл только по отношению к собственным составным маскам. Предустановленный набор масок аудита удалять не следует.

Команда:

ipa paudit-del <название_маски_аудита>

...