建议改成--
18摸(IBM)秘笈
要监控cron事件,必须先要修改/etc/security/audit目录下的两个文件。它们是:
* /etc/security/audit/config: 该ASCII文件包含了audit系统配置信息。文件中含有五个部分:start, bin, stream, classes, 和users。
* /etc/security/audit/events: 该ASCII文件包含了有关audit事件的信息。文件中只含有一个部分:auditpr,它列出了系统中的所有audit事件以及用auditpr命令为每个事件输出监测结果的格式化信息。
下面是具体的配置步骤:
1. 在/etc/security/audit/config文件中的start部分,将streammode设置为ON,将binmode设置为OFF。显示如下:
start:
------binmode= off
------streammode= on
缺省的bin和stream部分的设置如下:
bin:
----trail = /audit/trail
----bin1 = /audit/bin1
----bin2 = /audit/bin2
----binsize = 10240
--- cmds = /etc/security/audit/bincmds
stream:
------cmds = /etc/security/audit/streamcmds
2. 将可监控的cron事件按照相似性归为一些audit类,然后在/etc/security/audit/config文件中的classes部分中定义这些类。CRON_Start和CRON_Finish事件是用于监控cron工作开始和结束的事件。下面列示了cron类的定义,该类中包含了audit可跟踪监控的cron事件:
cron = AT_JobAdd,AT_JobRemove,CRON_JobAdd,CRON_JobRemove,CRON_Start,CRON_Finish
3. 要将定义好的audit类对应于某一个用户,则在/etc/security/audit/config文件中的users部分中增加一行,格式如下:
<user>; = <audit class>;, <audit class>;
例如,若要允许跟踪root用户cron工作中的cron事件,输入:
root = cron
4. 从/etc/security/audit/events文件的列表中,选择或增加需要audit的系统事件。下面是对应于CRON_Start和CRON_Finish事件的例子:
CRON_Start = printf "event = %s cmd = %s time = %s"
CRON_Finish = printf "user = %s pid = %s time = %s"
5. audit输出的报告的文件名在/etc/security/audit/streamcmds文件中指定,streamcmds文件的缺省设置如下:
/etc/auditstream | auditpr -v >; /audit/stream.out &
6. 修改完config和events文件后,audit必须被重启以使所做的修改生效。若要重启audit,输入下述命令:
# audit shutdown
# audit start
* 推荐的补丁:
补丁号 AIX版本
IY08644 4.3.3
meteor06 回复于:2003-07-29 16:52:26
引用:原帖由 "lljj" 发表:
厚着脸皮,再灌一个!
这是我去年写的!关于升级机器微码。
这么说偶不是脸皮更厚了 :oops: :oops: :oops:
贴一些从这下载的
[ZT]
smitty mktcpip 时实行的是mktcpip命令,而smitty chinet时实行的是chdev命令,这其中的区别太大了.
具体可看命令的说明.
mktcpip
1. Setting the host name in both the configuration database and the running machine.
上一页 1 2 3 45 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 下一页
| 论坛热门帖子: | [lch203] 写得蛮好的linux学习笔记(10-21) [黑马制造] 学习java的30个目标(10-19) [笑傲股林] 做测试半年了,有点迷茫,应该再学些什么提高自己的测试水平和测试能力呢?(10-19) [udp8589] 大家用google的来吱一声? 用百度的~~也来报道下?(10-18) [沂偌掳兆] 本人总结的一些认为C++比较经典的书籍,希望对大家有用(10-18) |
| TAG标签: | 灌水 拒绝 欢迎 系统 文件 命令 使用 内存 可以 安装 |
注册
个人空间
