444
Ключ Значение
освободить место на диске. Текущий файл будет переименован и будет
созан новый файл. Имя предыдущего файла журнала будет дополнено чис-
лом 1, а номера других журналов (если они имеются) будут увеличены на
единицу. Таким образом, чем больше номер у журнала, тем он старше.
Максимальное число файлов определяется параметром num_logs (соответ-
ствие ему достигается за счет удаления самых старых журналов). Такое
поведение аналогично поведению утилиты logrotate;
keep_logs – аналогично rotate, но число файлов не ограничено, это предот-
вращает потерю данных аудита. Журналы накапливаются и не удаляются,
что может вызвать событие space_left_action, если весь объём заполнится.
Это значение следует использовать в сочетании с внешним сценарием, ко-
торый будет периодически архивировать журналы.
verify_email Определяет, проверяется ли адрес электронной почты, указанный в параметре
action_mail_acct, на предмет возможности разрешения доменного имени. Этот
параметр должен быть указан до параметра action_mail_acct, иначе будет ис-
пользовано значение по молчанию – yes.
action_mail_acct Адрес электронной почты. Значение по умолчанию – root. Если адрес не ло-
кальный по отношению к данной системе, необходимо чтобы в ней был на-
строен механизм отправки почты. В частности, требуется наличие команды /
usr/lib/sendmail.
space_left Минимум свободного пространства в мегабайтах, при достижении которого
должно выполняться действие, определяемое параметром space_left_action.
space_left_action Действие, предпринимаемое при достижении объемом свободного про-
странства на диске указанного минимума.
Допустимые значения:
ignore – не производить никаких действий;
syslog – добавить соответствующую запись в системный журнал;
rotate – произвести ротацию журналов, с удалением самых старых, чтобы
освободить место на диске;
email – отправить уведомление по адресу, указанному в action_mail_acct;
exec – запустить программу по указанному пути (передача параметров не
поддерживается);
suspend – прекратить вести журнал на диске (служба аудита будет продол-
жать работать);
single – перевести компьютер в однопользовательский режим;
halt – выключить компьютер.
admin_space_left Критический минимум свободного пространства в мегабайтах, при достижении
которого должно выполняться действие, определяемое параметром
admin_space_left_action. Данное действие следует рассматривать как послед-
нюю меру, предпринимаемую перед тем, как закончится место на диске. Значе-
ние настоящего параметра должно быть меньше значения space_left.
admin_space_left_action Действие, предпринимаемое при достижении объёмом свободного про-
странства на диске указанного критического минимума. Допустимые значения
– ignore, syslog, exec, suspend, single и halt. Описание данных значений см. в
описании параметра space_left_action.
disk_full_action Действие, предпринимаемое при обнаружении отсутствия свободного про-
странства на диске. Допустимые значения – ignore, syslog, exec, suspend, single и
halt. Описание данных значений см. в описании параметра space_left_action.
disk_error_action Действие, предпринимаемое при возникновении ошибки в работе с диском. До-
пустимые значения – ignore, syslog, exec, suspend, single и halt. Описание дан-
ных значений см. в описании параметра space_left_action.
tcp_listen_port Числовое значение в диапазоне 1..65535, при указании которого служба аудита
будет прослушивать соответствующий TCP-порт для аудита удаленных систем.
Демон аудита может быть связан с tcp_wrappers, чтобы контролировать, какие