Конфигурация фреймворка
Для полного списка см. man auditctl.
Параметр | Аргумент | Описание |
---|---|---|
|
|
Очистить все правила аудита во фреймворке. |
|
> 0 |
Размер очереди событий. Под одно событие аудита отводится до 8970 байт оперативной памяти. При размере очереди в 8192 события, под очередь может быть зарезервировано до ~70 МБ RAM. |
|
>= 0 |
Ограничение скорости записи в очередь в виде количества событий в секунду. 0 - без ограничения. |
|
0|1|2 |
Действие, выполняемое при обнаружении проблем, мешающих нормальному функционированию системы аудита: |
|
- |
По умолчанию, auditctl прерывает загрузку правил при обнаружении ошибки в правилах аудита (несуществующий путь к программе, неизвестный UID и т.д.), возвращая ошибку. |
|
- |
Данный ключ позволяет продолжить загрузку правил аудита при обнаружении ошибки. Код возврата - ошибка. |
|
- |
Не позволять процессам изменять loginuid. |
|
- |
Сбросить счётчик потерянных событий. |
|
0|1|2 |
Режим работы фреймворка: |