.TH AUDISP-SYSLOG "8" "آگوست ۲۰۱۸" "Red Hat" "ابزارهای مدیریت سیستم (System Administration Utilities)" .SH "نام (NAME)" audisp-syslog \- افزونه ارسال رویدادهای بازرسی به syslog .SH "خلاصه دستور (SYNOPSIS)" .B audisp-syslog [ \fIگزینه‌ها\fR ] .SH "توضیحات (DESCRIPTION)" .B audisp-syslog یک افزونه برای توزیع‌کننده رویدادهای بازرسی (audit event dispatcher) است که رویدادهای بازرسی را به .B syslog هدایت می‌کند. می‌توان سه گزینه را به آن منتقل کرد: یکی مبدا رویداد (syslog facility)، دیگری سطح رویداد (syslog level) که تمام رویدادها با آن ثبت می‌شوند، و گزینه‌ای که مشخص می‌کند آیا رویدادها باید تفسیر شوند یا خیر. مبداهای معتبر (facilities) عبارتند از .B LOG_LOCAL0 تا .BR 7 ، .BR LOG_AUTH ، .BR LOG_AUTHPRIV ، .BR LOG_DAEMON ، .B LOG_SYSLOG و .BR LOG_USER . سطوح معتبر (levels) عبارتند از .B LOG_DEBUG تا .BR LOG_EMERG . تنظیم این گزینه‌ها در فایل .B /etc/audit/syslog.conf روی خط .B args انجام می‌شود. .PP اگر تمایل دارید رویدادها تفسیر شوند، کلمه .B interpret را به خط .B args اضافه کنید. این کار باعث می‌شود تمام رویدادها تفسیر شوند. ایراد این رویکرد آن است که تحلیل‌کننده‌های ساده‌لوح (naive parsers) ممکن است توسط مهاجمی که توانایی نام‌گذاری فایل‌ها، فرآیندها یا سایر اشیاء تحت کنترل کاربر را دارد فریب داده شوند. .PP اگر در حال تجمیع رویدادهای چندین ماشین هستید، باید .B auditd.conf را ویرایش کرده و مقدار .B name_format را روی مقداری با‌معنی و .B log_format را روی .B enriched تنظیم کنید. به این ترتیب می‌توانید مشخص کنید که رویداد از کجا آمده است و نام کاربری و گروه‌ها پیش از ارسال رویداد از ماشین به صورت محلی تفکیک و تعیین شوند. .SH "فایل‌ها (FILES)" .nf /etc/audit/plugins/syslog.conf /etc/audit/auditd.conf .fi .SH "همچنین ببینید (SEE ALSO)" .BR auditd.conf (8), .BR auditd-plugins (5), .BR syslog (3). .SH "نویسنده (AUTHOR)" Steve Grubb