.TH AUDISP-REMOTE "8" "مه ۲۰۲۴" "Red Hat" "ابزارهای مدیریت سیستم" .SH "نام (NAME)" audisp-remote \- افزونهای برای ثبت وقایع از راه دور .SH "خلاصه دستور (SYNOPSIS)" .B audisp-remote .SH "توضیحات (DESCRIPTION)" .B audisp-remote یک افزونه برای توزیع‌کننده رویدادهای بازرسی (audit event dispatcher) است که ثبت وقایع از راه دور را به یک سرور تجمیع گزارش‌ها انجام می‌دهد. هنگامی که سیگنال .B SIGUSR1 به این افزونه ارسال شود، یک گزارش وضعیت در .B remote.state می‌نویسد. .SH "نکات (TIPS)" اگر در حال تجمیع اطلاعات چندین ماشین هستید، باید فایل .B auditd.conf را ویرایش کرده تا .B name_format روی مقداری معنادار و .B log_format روی .B enriched تنظیم شود. بدین ترتیب می‌توانید مشخص کنید که رویداد از کجا آمده است و همچنین نام کاربری و گروه‌ها پیش از ارسال از ماشین، به‌صورت محلی مشخص و تفکیک (resolve) شوند. .SH "سیگنالها (SIGNALS)" .TP .B SIGUSR1 باعث می‌شود برنامه .B audisp-remote یک گزارش وضعیت در .B remote.state در مسیر .B /run/audit بنویسد. فلگ .IR suspend مشخص می‌کند که آیا ثبت وقایع به حالت تعلیق درآمده است یا خیر. فلگ .IR remote_ended نشان می‌دهد که آیا اتصال توسط سرور با اعلام اینکه قادر به ثبت وقایع نیست قطع شده است یا خیر. فلگ .IR transport_ok مشخص می‌کند که آیا اتصال به سرور از راه دور برقرار و سالم است یا خیر. مقدار .IR queue_length تعداد رکوردهای در صف قرار گرفته برای ارسال به سرور از راه دور را نشان می‌دهد. مقدار .IR max_queued_length اوج طول صف از زمان شروع به کار را نشان می‌دهد. این گزارش همچنین در صورت در دسترس بودن، میزان مصرف حافظه .B glibc را ثبت می‌کند. .TP .B SIGUSR2 باعث می‌شود برنامه .B audisp-remote در صورتی که ثبت وقایع به دلیل بروز خطا به حالت تعلیق درآمده باشد، آن را از سر بگیرد. .SH "فایلها (FILES)" .nf /etc/audit/audisp-remote.conf /etc/audit/plugins.d/au-remote.conf /etc/audit/auditd.conf /run/audit/remote.state .fi .SH "همچنین ببینید (SEE ALSO)" .BR auditd.conf (8), .BR auditd-plugins (5), .BR audisp-remote.conf (5). .SH "نویسنده (AUTHOR)" Steve Grubb