阅 读 文 章

aix之降龙18掌(欢迎跟贴,拒绝灌水)

[来源:网上转载 (http://www.chinaunix.net) | 作者:网友(ibm6000) | 时间:2007-05-27 | 浏览:人次 ]



建议改成--
18摸(IBM)秘笈

要监控cron事件,必须先要修改/etc/security/audit目录下的两个文件。它们是:
* /etc/security/audit/config: 该ASCII文件包含了audit系统配置信息。文件中含有五个部分:start, bin, stream, classes, 和users。
* /etc/security/audit/events: 该ASCII文件包含了有关audit事件的信息。文件中只含有一个部分:auditpr,它列出了系统中的所有audit事件以及用auditpr命令为每个事件输出监测结果的格式化信息。

下面是具体的配置步骤:
1. 在/etc/security/audit/config文件中的start部分,将streammode设置为ON,将binmode设置为OFF。显示如下:
start:
------binmode= off
------streammode= on

缺省的bin和stream部分的设置如下:
bin: 
----trail = /audit/trail 
----bin1 = /audit/bin1 
----bin2 = /audit/bin2 
----binsize = 10240 
--- cmds = /etc/security/audit/bincmds 
stream: 
------cmds = /etc/security/audit/streamcmds

2. 将可监控的cron事件按照相似性归为一些audit类,然后在/etc/security/audit/config文件中的classes部分中定义这些类。CRON_Start和CRON_Finish事件是用于监控cron工作开始和结束的事件。下面列示了cron类的定义,该类中包含了audit可跟踪监控的cron事件:
cron = AT_JobAdd,AT_JobRemove,CRON_JobAdd,CRON_JobRemove,CRON_Start,CRON_Finish 

3. 要将定义好的audit类对应于某一个用户,则在/etc/security/audit/config文件中的users部分中增加一行,格式如下:
<user>; = <audit class>;, <audit class>; 
例如,若要允许跟踪root用户cron工作中的cron事件,输入:
root = cron

4. 从/etc/security/audit/events文件的列表中,选择或增加需要audit的系统事件。下面是对应于CRON_Start和CRON_Finish事件的例子:
CRON_Start = printf "event = %s cmd = %s time = %s" 
CRON_Finish = printf "user = %s pid = %s time = %s"

5. audit输出的报告的文件名在/etc/security/audit/streamcmds文件中指定,streamcmds文件的缺省设置如下:
/etc/auditstream | auditpr -v >; /audit/stream.out & 

6. 修改完config和events文件后,audit必须被重启以使所做的修改生效。若要重启audit,输入下述命令:
# audit shutdown 
# audit start 

* 推荐的补丁:
补丁号 AIX版本
IY08644 4.3.3


 meteor06 回复于:2003-07-29 16:52:26

引用:原帖由 "lljj" 发表:
厚着脸皮,再灌一个!
这是我去年写的!关于升级机器微码。


     
这么说偶不是脸皮更厚了 :oops:  :oops:  :oops: 
贴一些从这下载的

[ZT]
smitty mktcpip 时实行的是mktcpip命令,而smitty chinet时实行的是chdev命令,这其中的区别太大了. 

具体可看命令的说明. 
mktcpip 

1. Setting the host name in both the configuration database and the running machine. 
论坛热门帖子: [lch203] 写得蛮好的linux学习笔记(10-21)
[黑马制造] 学习java的30个目标(10-19)
[笑傲股林] 做测试半年了,有点迷茫,应该再学些什么提高自己的测试水平和测试能力呢?(10-19)
[udp8589] 大家用google的来吱一声? 用百度的~~也来报道下?(10-18)
[沂偌掳兆] 本人总结的一些认为C++比较经典的书籍,希望对大家有用(10-18)
TAG标签: 灌水 拒绝 欢迎 系统 文件 命令 使用 内存 可以 安装

最新评论 共有0位网友发表了评论

发表评论

评论内容:不能超过250字,需审核,请自觉遵守互联网相关政策法规。
用户名:(注册)
密码:
验证码:
匿名发表

网站地图友情连接交流论坛网站投稿广告服务联系我们留言本站长统计
Some rights reserved: www.chmhome.com, 鄂ICP备07010232号 E-mail:chinakafei@live.com,QQ:552766
中国咖啡技术网(Chmhome):国外编程技术书籍,中文编程手册,经典编程文章,交流技术,技术软件下载,计算机论文,毕业论文.