Scroll to navigation

AUGENRULES(8) Systemverwaltungswerkzeuge AUGENRULES(8)

BEZEICHNUNG

augenrules - Ein Skript, das Auditregelkomponentendateien zusammenführt

ÜBERSICHT

augenrules [--check] [--load]

BESCHREIBUNG

augenrules ist ein Skript, das alle Auditregelkomponentendateien zusammenführt, die in dem Auditregelverzeichnis /etc/audit/rules.d gefunden werden, und die zusammengeführte Datei in /etc/audit/audit.rules ablegt. Auditregelkomponentendateien müssen auf .rules enden, damit sie verarbeitet werden. Alle anderen Dateien in /etc/audit/rules.d werden ignoriert.

Die Dateien werden der Reihe nach aneinandergehängt, basierend auf ihrer natürlichen Sortierreihenfolge (lesen Sie hierzu die Option -v von ls(1)), wobei leere Zeilen und Kommentarzeilen (#) entfernt werden.

Die als letztes verarbeitete Direktive -D ohne eine Option, falls vorhanden, wird immer als erste Zeile in der entstehenden Datei ausgegeben. Direktiven mit einer Option werden an Ort und Stelle wiederholt. Die als letztes verarbeitete Direktive -b, falls vorhanden, wird immer als zweite Zeile in der entstehenden Datei ausgegeben. Die als letztes verarbeitete Direktive -f, falls vorhanden, wird immer als dritte Zeile in der entstehenden Datei ausgegeben. Die als letztes verarbeitete Direktive -e, falls vorhanden, wird immer als letzte Zeile in der entstehenden Datei ausgegeben.

Die erstellte Datei wird nur nach /etc/audit/audit.rules kopiert, falls sie sich unterscheidet.

OPTIONEN

Prüft, ob sich die Regeln geändert haben und eine Aktualisierung benötigt wird, ohne audit.rules zu überschreiben.
Lädt alte oder neu gebaute Regeldateien in den Kernel.

DATEIEN

/etc/audit/rules.d/, /etc/audit/audit.rules

SIEHE AUCH

audit.rules(7), auditctl(8), auditd(8).

ÜBERSETZUNG

Die deutsche Übersetzung dieser Handbuchseite wurde von Helge Kreutzmann <debian@helgefjell.de> erstellt.

Diese Übersetzung ist Freie Dokumentation; lesen Sie die GNU General Public License Version 3 oder neuer bezüglich der Copyright-Bedingungen. Es wird KEINE HAFTUNG übernommen.

Wenn Sie Fehler in der Übersetzung dieser Handbuchseite finden, schicken Sie bitte eine E-Mail an die Mailingliste der Übersetzer.

April 2013 Red Hat