table of contents
| AUDIT_SET_FAILURE(3) | Linux Audit API | AUDIT_SET_FAILURE(3) |
BEZEICHNUNG¶
audit_set_failure - Setzen des Audit-Fehlschlag-Schalters
ÜBERSICHT¶
#include <libaudit.h>
int audit_set_failure(int dd, uint32_t Fehlschlag);
BESCHREIBUNG¶
audit_set_failure setzt die Aktion, die der Kernel ausführen wird, wenn die Überhang-Begrenzung erreicht ist oder wenn er auf einen Fehler trifft und nicht fortfahren kann. Mögliche Werte sind:
- 0 - AUDIT_FAIL_SILENT
- Keine Aktion, kein Bericht, Protokollieren des Datensatzes wird übersprungen und fortgefahren.
- 1 - AUDIT_FAIL_PRINTK [Vorgabe]
- Protokolliert den Auditdatensatz mittels Printk, wodurch nachfolgende Ereignisse in das Syslog geschrieben werden.
- 2 - AUDIT_FAIL_PANIC
- Ruft die Panic-Funktion auf. Dies würde dazu verwandt werden, dass die Maschine beim Verlust von Auditereignissen nicht weiter genutzt werden kann.
RÜCKGABEWERT¶
Im Fehlerfall ist der Rückgabewert <= 0. Andernfalls ist er die Netlink-Sequenz-Kennungszahl. Diese Funktion kann jeden Fehler haben, der bei sendto(2) auftreten könnte.
SIEHE AUCH¶
audit_set_backlog_limit(3), audit_open(3), auditd(8), auditctl(8).
AUTOR¶
Steve Grubb
ÜBERSETZUNG¶
Die deutsche Übersetzung dieser Handbuchseite wurde von Helge Kreutzmann <debian@helgefjell.de> erstellt.
Diese Übersetzung ist Freie Dokumentation; lesen Sie die GNU General Public License Version 3 oder neuer bezüglich der Copyright-Bedingungen. Es wird KEINE HAFTUNG übernommen.
Wenn Sie Fehler in der Übersetzung dieser Handbuchseite finden, schicken Sie bitte eine E-Mail an die Mailingliste der Übersetzer.
| Juni 2015 | Red Hat |