系统集成AIX文件作用

请问AIX系统 /audit/trail文件是记录什么的?有什么作用可以清空吗?

请问AIX系统 /audit/trail文件是记录什么的?有什么作用可以清空吗?

参与3

1同行回答

answer_sunanswer_sun软件架构设计师四川DD
audit子系统专门用来记录安全信息,用于对系统安全事件的追溯;1. /etc/security/audit/config 介绍start: binmode = on (开启了二进制模式) streammode = off bin: trail = /audit/trail   bin1 = /audit/bin1   (二进制模式下,审计log存放的位置) bin2 =...显示全部

audit子系统专门用来记录安全信息,用于对系统安全事件的追溯;

1. /etc/security/audit/config 介绍

start:

binmode = on (开启了二进制模式)

streammode = off

bin:

trail = /audit/trail  

bin1 = /audit/bin1   (二进制模式下,审计log存放的位置)

bin2 = /audit/bin2

binsize = 10240

cmds = /etc/security/audit/bincmds

freespace = 65536

stream:

cmds = /etc/security/audit/streamcmds(流模式)

classes: (classes: 定义的类,预定义的类有:general, objects, SRC, kernel, files, SVIPC, mail, cron和TCPIP)

general = USER_SU,PASSWORD_Change,FILE_Unlink,FILE_Link,FILE_Rename,FS_Chdir,FS_Chroot,PORT_Locked,PORT_Change,FS_Mkdir,FS_Rmdir

收起
IT分销/经销 · 2016-05-13
浏览4735

提问者

chen025212
系统分析师广东顺畅科技有限公司
擅长领域: 服务器AIXUnix

相关问题

相关资料

相关文章

问题状态

  • 发布时间:2016-05-13
  • 关注会员:2 人
  • 问题浏览:5814
  • 最近回答:2016-05-13
  • X社区推广