Статьи
Информационные технологии для экспертов
Логин: Пароль:
Войти через:
Войти как пользователь
Вы можете войти на сайт, если вы зарегистрированы на одном из этих сервисов:
IT-WIKI - Энциклопедия терминов, классификаций     версия для печати

 
PC4XP / IT-WIKI / 10-parsec.rules
Автор: Администратор

10-parsec.rules

материал № 14408

10-parsec.rules
Тип
файл
Назначение
аудит, безопасность
Операционная система
Операционная система Astra Linux Special Edition
Путь
Linux
    etc
       audit
          rules.d

Правила, необходимые для работы встроенного аудита.

1-я строка в файле – правило для аудита процессов и пользователей. Она необходимо для работы утилит useraud и psaud:

-a always,exit -F subj_type=psaud -S all -k parsec-p

где:

   -a always,exit — записывает события в журнал, добавляет правило в список (exit − это события, происходящие при выходе из системного вызова);

   -F subj_type=psaud — обрабатывает правила, заданные утилитами useraud и psaud;

   -S all — перехватывает события при любых системных вызовах;

   -k parsec-p — присваивает ключ фильтрации parsec-p событиям, по данному правилу.


2-я строка в файле – правило для аудита файлов. Необходимо для работы утилит getfaud и setfaud:

-a always,exit -F obj_type=faud -S all -k parsec-f

где:

   --a always,exit — записывает события в журнал, добавляет правило в список;

   --F obj_type=faud — обрабатывает правила, заданные setfaud;

   --S all — перехватывает события при любых системных вызовах;

   --k parsec-f — присваивает ключ фильтрации parsec-f событиям по данному правилу.



Теги: rules_d | useraud | psaud | getfaud | setfaud
Просмотров: 213

КОММЕНТАРИИ к "10-parsec.rules"

Чтобы оставить комментарий, вам необходимо зарегистрироваться на сайте.
Комментировать

ДРУГИЕ МАТЕРИАЛЫ ПО ТЕМЕ

IT-WIKI (1)

rules.d  >>>

ID материала: 14407 / Дата публикации: 08.04.2023 / Просмотров: 73


Статьи (0)

IT4XP / статьи



НАЗНАЧЕНИЕ КОРЗИНЫ

Корзина не предназначена для покупки товаров, поскольку сайт не занимается продажами.

Функция корзины заключается всборе компьютерных комплектующих в собственную базу (требуется регистрация на сайте) и сравнении их между собой.

Сбор компьютерных комплектующих в собственную базу: Эта фанкция необходима для виртуальной сборки компьютера. Требуется регистрация на сайте.

Сравнение комплектующих: Можно сравнить только комплектующие следующих групп: 1. Жёсткие диски. 2. Твердотельные диски. 3. Оперативная память. 4. Видеокарты. 5. Центральные процессоры. 6. Материнские платы.