Unix-commands-ausyscall

提供:Dev Guides
移動先:案内検索

ausyscall-Unix、Linuxコマンド

link:/unix_commands/index [previous] link:/unix_commands/index [next] [[1]] php [AddThis Social Bookmark Button]

NAME

概要

  • ausyscall [arch] name |番号| --dump | -正確*

説明

*ausyscall*

このプログラムは、ルール最適化のためにbiarchプラットフォームでsyscall番号を検証するために使用できます。 たとえば、auditctlルールがあるとします。

*-a always、exit -S open -F exit = -EPERM -k fail-open*

32ビットと64ビットの両方のプログラムが監査されることを確認したい場合は、「ausyscall i386 open」を実行してから「ausyscall x86_64 open」を実行します。 返された数字を見てください。 それらが異なる場合、2つのauditctlルールを記述して完全なカバレッジを取得する必要があります。

-a always,exit -F arch=b32 -S open -F exit=-EPERM -k fail-open -a always,exit -F arch=b64 -S open -F exit=-EPERM -k fail-open

オプション

Tag Description
--dump Print all syscalls for the given arch
--exact Instead of doing a partial word match, match the given syscall name exactly.

関連項目

  • リンク:/unix_commands/ausearch [ausearch(8)]
  • リンク:/unix_commands/auditctl [auditctl(8)]

著者

link:/unix_commands/index [previous] link:/unix_commands/index [next] link:/cgi-bin/printversion.cgi?tutorial = unix_commands&file = ausyscall [Printer Friendly]

  
Advertisements