Scroll to navigation

AUDIT_SET_FAILURE(3) Linux Audit API AUDIT_SET_FAILURE(3)

BEZEICHNUNG

audit_set_failure - Setzen des Audit-Fehlschlag-Schalters

ÜBERSICHT

#include <libaudit.h>

int audit_set_failure(int dd, uint32_t Fehlschlag);

BESCHREIBUNG

audit_set_failure setzt die Aktion, die der Kernel ausführen wird, wenn die Überhang-Begrenzung erreicht ist oder wenn er auf einen Fehler trifft und nicht fortfahren kann. Mögliche Werte sind:

0 - AUDIT_FAIL_SILENT
Keine Aktion, kein Bericht, Protokollieren des Datensatzes wird übersprungen und fortgefahren.

1 - AUDIT_FAIL_PRINTK [Vorgabe]
Protokolliert den Auditdatensatz mittels Printk, wodurch nachfolgende Ereignisse in das Syslog geschrieben werden.

2 - AUDIT_FAIL_PANIC
Ruft die Panic-Funktion auf. Dies würde dazu verwandt werden, dass die Maschine beim Verlust von Auditereignissen nicht weiter genutzt werden kann.

RÜCKGABEWERT

Im Fehlerfall ist der Rückgabewert <= 0. Andernfalls ist er die Netlink-Sequenz-Kennungszahl. Diese Funktion kann jeden Fehler haben, der bei sendto(2) auftreten könnte.

SIEHE AUCH

audit_set_backlog_limit(3), audit_open(3), auditd(8), auditctl(8).

AUTOR

Steve Grubb

ÜBERSETZUNG

Die deutsche Übersetzung dieser Handbuchseite wurde von Helge Kreutzmann <debian@helgefjell.de> erstellt.

Diese Übersetzung ist Freie Dokumentation; lesen Sie die GNU General Public License Version 3 oder neuer bezüglich der Copyright-Bedingungen. Es wird KEINE HAFTUNG übernommen.

Wenn Sie Fehler in der Übersetzung dieser Handbuchseite finden, schicken Sie bitte eine E-Mail an die Mailingliste der Übersetzer.

Juni 2015 Red Hat