.TH AUDITD.CRON "5" "Feb 2025" "Red Hat" "ابزارهای مدیریت سیستم" .SH "نام (NAME)" auditd.cron \- چرخش زمان‌محور لاگ‌های حسابرسی .SH "توضیحات (DESCRIPTION)" به‌طور پیش‌فرض، دیمن حسابرسی .B auditd از چرخش لاگ‌ها بر اساس اندازه پشتیبانی می‌کند، که در آن لاگ‌ها پس از رسیدن به اندازه‌ای مشخص، طبق پیکربندی در .I /etc/audit/auditd.conf چرخانده می‌شوند. این راهنما روشی جایگزین را شرح می‌دهد: چرخش زمان‌محور لاگ‌ها با استفاده از .BR cron . با استفاده از این روش، لاگ‌های حسابرسی می‌توانند در بازه‌های زمانی مشخص (ساعتی، روزانه، هفتگی یا در تاریخی سفارشی)، صرف‌نظر از اندازه‌شان چرخانده شوند. .SH "پیکربندی (CONFIGURATION)" .B "۱. غیرفعال‌سازی چرخش بر پایه اندازه:" برای فعال‌سازی چرخش زمان‌محور لاگ‌ها، ابتدا چرخش درونی بر پایه اندازه را در .B auditd با تنظیم پارامتر زیر در .I /etc/audit/auditd.conf غیرفعال کنید: .RS max_log_file_action = ignore .RE .B "۲. پیکربندی نگهداری لاگ‌ها:" پارامتر .B num_logs تعداد فایل‌های لاگ چرخانده‌شده برای نگهداری را مشخص می‌کند. برای چرخش روزانه، تنظیم .RS num_logs = 7 .RE اطمینان می‌دهد که لاگ‌های هفت روز گذشته نگهداری می‌شوند. با این حال، در سیستم‌های شلوغ و پرکاربرد، ممکن است لاگ‌های حسابرسی به‌سرعت رشد کرده و بالقوه به کمبود فضای دیسک منجر شوند. برای جلوگیری از این موضوع، اطمینان حاصل کنید که پارامتر .B space_left_action به‌درستی پیکربندی شده باشد تا شرایط کمبود فضای دیسک را مدیریت کند. .B "۳. اعمال تغییرات پیکربندی:" پس از ویرایش فایل پیکربندی اصلی .BR auditd ، برای اعمال تغییرات .B auditd را مجدداً بارگذاری کنید: .RS auditctl --signal reload .RE .B "۴. استقرار اسکریپت چرخش:" اسکریپت ارائه‌شدهٔ .B auditd.cron را در دایرکتوری مناسب .B cron (بسته به ترجیح چرخش شما: .IR cron.daily ، .I cron.hourly یا .IR cron.weekly ) کپی کنید. سپس اطمینان حاصل کنید که فایل برچسب‌های صحیح SELinux را دارد: .RS cp /usr/share/doc/audit/auditd.cron /etc/cron.daily .RE .SH "همچنین ببینید (SEE ALSO)" .BR auditd.conf (5), .BR auditd (8), .BR cron (8). .SH "نویسنده (AUTHOR)" Attila Lakatos