この付録は、監査クラス別に監査イベントを示します。監査イベント番号別のイベントのリストについては、ファイル /etc/security/audit_event を参照してください。
次の表では、Trusted Solaris 環境で使用される監査クラスを、短形式名のアルファベット順で示します。監査クラスのリストは、ファイル /etc/security/audit_class にあります。
表 A-1 Trusted Solaris 監査クラス (デフォルト)|
短形式名 |
長形式名 |
監査マスク |
クラスごとのイベントリスト |
|---|---|---|---|
|
aa |
Audit administration | ||
|
ad |
Administrative |
事前定義された監査イベントはなし |
|
|
ao |
Other administration | ||
|
all |
All classes |
|
|
|
ap |
Application | ||
|
as |
System-wide administration | ||
|
ax |
X server | ||
|
cl |
File close | ||
|
fa |
File attribute access | ||
|
fc |
File create | ||
|
fd |
File delete | ||
|
fm |
File attribute modify | ||
|
fn |
Fcntl | ||
|
fr |
File read | ||
|
fw |
File write | ||
|
il |
information label |
0x00010000 |
廃止 |
|
io |
Ioctl | ||
|
ip |
Ipc | ||
|
lo |
Login or logout | ||
|
na |
Non-attribute | ||
|
no |
Invalid class | ||
|
nt |
Network | ||
|
ot |
Other | ||
|
pc |
Process |
事前定義された監査イベントはなし |
|
|
pm |
Process modify | ||
|
ps |
Process start/stop | ||
|
ss |
Change system state | ||
|
xa |
X - Allowed information flows | ||
|
xc |
X - Object create/destroy | ||
|
xl |
X - Client login/logout | ||
|
xp |
X - Privileged operations | ||
|
xs |
X - Operations that fail silently | ||
|
xx |
X - All X events |
個別の X クラスを参照してください。 |
クラスの詳細 (特に X サーバークラス) については、audit_class(4) マニュアルページを参照してください。
次の表では、Trusted Solaris 7 リリースで提供されている audit administration クラスの監査イベントをアルファベット順で一覧します。
表 A-2 Audit Administration 監査クラス (デフォルト)|
監査イベント番号とイベント |
説明個所 |
|
|---|---|---|
|
224 |
AUE_AUDITON_GETCAR | |
|
231 |
AUE_AUDITON_GETCLASS | |
|
229 |
AUE_AUDITON_GETCOND | |
|
223 |
AUE_AUDITON_GETCWD | |
|
221 |
AUE_AUDITON_GETKMASK | |
|
225 |
AUE_AUDITON_GETSTAT | |
|
141 |
AUE_AUDITON_GPOLICY | |
|
145 |
AUE_AUDITON_GQCTRL | |
|
139 |
AUE_AUDITON_GTERMID |
サポートなし |
|
144 |
AUE_AUDITON_SESTATE |
サポートなし |
|
232 |
AUE_AUDITON_SETCLASS | |
|
230 |
AUE_AUDITON_SETCOND | |
|
222 |
AUE_AUDITON_SETKMASK | |
|
228 |
AUE_AUDITON_SETSMASK | |
|
226 |
AUE_AUDITON_SETSTAT | |
|
227 |
AUE_AUDITON_SETUMASK | |
|
142 |
AUE_AUDITON_SPOLICY | |
|
146 |
AUE_AUDITON_SQCTRL | |
|
140 |
AUE_AUDITON_STERMID |
サポートなし |
|
529 |
AUE_AUDITPSA | |
|
150 |
AUE_AUDITSTAT | |
|
136 |
AUE_AUDITSVC | |
|
530 |
AUE_FAUDITPSA | |
|
132 |
AUE_GETAUDIT | |
|
130 |
AUE_GETAUID | |
|
147 |
AUE_GETKERNSTATE |
サポートなし |
|
149 |
AUE_GETPORTAUDIT | |
|
134 |
AUE_GETUSERAUDIT |
サポートなし |
|
133 |
AUE_SETAUDIT | |
|
131 |
AUE_SETAUID | |
|
148 |
AUE_SETKERNSTATE |
サポートなし |
|
135 |
AUE_SETUSERAUDIT |
サポートなし |
|
9016 |
AUE_audit | |
|
9015 |
AUE_auditwrite | |
次の表では、Trusted Solaris 7 リリースで提供されている other administration クラスの監査イベントをアルファベット順で一覧します。
表 A-3 Administrative Other 監査イベント (デフォルト)|
監査イベント番号とイベント |
説明個所 |
|
|---|---|---|
|
61 |
AUE_EXPORTFS | |
|
9 |
AUE_MKNOD | |
|
62 |
AUE_MOUNT | |
|
115 |
AUE_NFSSVC_EXIT |
サポートなし |
|
58 |
AUE_NFS_GETFH |
サポートなし |
|
53 |
AUE_NFS_SVC |
サポートなし |
|
60 |
AUE_QUOTACTL |
サポートなし |
|
12 |
AUE_UMOUNT | |
|
56 |
AUE_UNMOUNT |
サポートなし |
|
233 |
AUE_UTSSYS | |
|
6200 |
AUE_allocate_succ | |
|
6201 |
AUE_allocate_fail | |
|
6144 |
AUE_at_create | |
|
6145 |
AUE_at_delete | |
|
6146 |
AUE_at_perm | |
|
9034 |
AUE_automountd_mismatch | |
|
9033 |
AUE_automountd_mount | |
|
9029 |
AUE_chroot_cmd | |
|
6147 |
AUE_cron_invoke | |
|
6148 |
AUE_crontab_create | |
|
6149 |
AUE_crontab_delete | |
|
6150 |
AUE_crontab_perm | |
|
6202 |
AUE_deallocate_succ | |
|
6203 |
AUE_deallocate_fail | |
|
9319 |
AUE_dm_add | |
|
9320 |
AUE_dm_del |
|
|
9321 |
AUE_dm_mod |
|
|
9031 |
AUE_fuser | |
|
9307 |
AUE_gm_add_grp | |
|
9308 |
AUE_gm_del_grp |
|
|
9309 |
AUE_gm_mod_grp |
|
|
9310 |
AUE_hm_add_host | |
|
9311 |
AUE_hm_del_host |
|
|
9312 |
AUE_hm_mod_host |
|
|
9313 |
AUE_hm_set_def |
|
|
6205 |
AUE_listdevice_succ | |
|
6206 |
AUE_listdevice_fail | |
|
9044 |
AUE_lp_cancel | |
|
9045 |
AUE_lp_status |
|
|
9009 |
AUE_pfsh_priv | |
|
9008 |
AUE_pfsh_trusted_nopriv |
|
|
9007 |
AUE_pfsh_trusted_priv |
|
|
9316 |
AUE_pm_add_prn | |
|
9318 |
AUE_pm_del_prn |
|
|
9317 |
AUE_pm_mod_prn |
|
|
9306 |
AUE_pm_add_prof | |
|
9304 |
AUE_pm_del_prof |
|
|
9305 |
AUE_pm_mod_prof |
|
|
9014 |
AUE_sendmail_defer | |
|
9013 |
AUE_sendmail_deliver | |
|
9012 |
AUE_sendmail_upgrade | |
|
9315 |
AUE_sm_del_ser | |
|
9314 |
AUE_sm_mod_ser |
|
|
9017 |
AUE_uauth | |
|
9322 |
AUE_te_modsysfiles | |
|
9302 |
AUE_um_add_user | |
|
9301 |
AUE_um_del_user |
|
|
9300 |
AUE_um_mod_user |
|
|
9303 |
AUE_um_set_def |
|
|
9024 |
AUE_uname_set | |
次の表では、Trusted Solaris 7 リリースで提供されている application クラスの監査イベントをアルファベット順で一覧します。
表 A-4 application 監査イベント (デフォルト)|
監査イベント番号とイベント |
説明個所 |
|
|---|---|---|
|
9010 |
AUE_pfsh_nopriv | |
|
9035 |
AUE_sl_change | |
次の表では、Trusted Solaris 7 リリースで提供されている file close クラスの監査イベントをアルファベット順で一覧します。
表 A-5 file close 監査イベント (デフォルト)|
監査イベント番号とイベント |
説明個所 |
|
|---|---|---|
|
112 |
AUE_CLOSE | |
|
213 |
AUE_MUNMAP | |
次の表では、Trusted Solaris 7 リリースで提供されている file attribute access クラスの監査イベントをアルファベット順で一覧します。
表 A-6 file attribute access 監査イベント (デフォルト)|
監査イベント番号とイベント |
説明個所 |
|
|---|---|---|
|
14 |
AUE_ACCESS | |
|
220 |
AUE_AUDITSYS |
可変部分 |
|
66 |
AUE_BSMSYS |
可変部分 |
|
543 |
AUE_FGETCMWLABEL | |
|
55 |
AUE_FSTATFS | |
|
545 |
AUE_GETCMWFSRANGE | |
|
546 |
AUE_GETCMWLABEL | |
|
547 |
AUE_GETFILEPRIV | |
|
554 |
AUE_GETMLDADORN | |
|
555 |
AUE_GETSLDNAME | |
|
548 |
AUE_LGETCMWLABEL | |
|
17 |
AUE_LSTAT | |
|
236 |
AUE_LXSTAT | |
|
556 |
AUE_MLDLSTAT |
廃止。Trusted Solaris 7 のライブラリルーチンに変更してください。 |
|
557 |
AUE_MLDSTAT |
|
|
64 |
AUE_MSGSYS |
可変部分 |
|
3 |
AUE_OPEN |
可変部分 |
|
199 |
AUE_OSTAT |
サポートなし |
|
71 |
AUE_PATHCONF | |
|
67 |
AUE_RFSSYS |
可変部分 |
|
63 |
AUE_SEMSYS |
可変部分 |
|
65 |
AUE_SHMSYS |
可変部分 |
|
16 |
AUE_STAT | |
|
54 |
AUE_STATFS |
|
|
234 |
AUE_STATVFS |
|
|
70 |
AUE_VPIXSYS |
可変部分 |
|
235 |
AUE_XSTAT | |
次の表では、Trusted Solaris 7 リリースで提供されている file create クラスの監査イベントをアルファベット順で一覧します。
表 A-7 file create 監査イベント (デフォルト)|
監査イベント番号とイベント |
説明個所 |
|
|---|---|---|
|
8 |
AUE_CHDIR | |
|
111 |
AUE_CORE | |
|
4 |
AUE_CREAT | |
|
532 |
AUE_FGETSLDNAME | |
|
5 |
AUE_LINK | |
|
47 |
AUE_MKDIR | |
|
73 |
AUE_OPEN_RC | |
|
75 |
AUE_OPEN_RTC | |
|
81 |
AUE_OPEN_RWC | |
|
83 |
AUE_OPEN_RWTC | |
|
77 |
AUE_OPEN_WC | |
|
79 |
AUE_OPEN_WTC | |
|
42 |
AUE_RENAME | |
|
48 |
AUE_RMDIR | |
|
21 |
AUE_SYMLINK | |
|
240 |
AUE_XMKNOD | |
次の表では、Trusted Solaris 7 リリースで提供されている file delete クラスの監査イベントをアルファベット順で一覧します。
表 A-8 file delete 監査イベント (デフォルト)|
監査イベント番号とイベント |
説明個所 |
|
|---|---|---|
|
44 |
AUE_FTRUNCATE |
サポートなし |
|
74 |
AUE_OPEN_RT | |
|
75 |
AUE_OPEN_RTC | |
|
82 |
AUE_OPEN_RWT | |
|
83 |
AUE_OPEN_RWTC | |
|
78 |
AUE_OPEN_WT | |
|
79 |
AUE_OPEN_WTC | |
|
42 |
AUE_RENAME | |
|
6 |
AUE_UNLINK | |
次の表では、Trusted Solaris 7 リリースで提供されている file attribute modify クラスの監査イベントをアルファベット順で一覧します。
表 A-9 file attribute modify 監査イベント (デフォルト)|
監査イベント番号とイベント |
説明個所 |
|
|---|---|---|
|
251 |
AUE_ACLSET | |
|
11 |
AUE_CHOWN | |
|
252 |
AUE_FACLSET | |
|
39 |
AUE_FCHMOD | |
|
38 |
AUE_FCHOWN | |
|
45 |
AUE_FLOCK |
可変部分 |
|
544 |
AUE_FSETCMWLABEL | |
|
523 |
AUE_FSETFATTRFLAG | |
|
158 |
AUE_IOCTL | |
|
237 |
AUE_LCHOWN | |
|
525 |
AUE_LSETCMWLABEL | |
|
19 |
AUE_MCTL |
サポートなし |
|
524 |
AUE_MLDSETFATTRFLAG | |
|
542 |
AUE_SETCLEARANCE | |
|
549 |
AUE_SETCMWLABEL | |
|
541 |
AUE_SETCMWPLABEL | |
|
522 |
AUE_SETFATTRFLAG | |
|
550 |
AUE_SETFILEPRIV | |
|
551 |
AUE_SETPROCPRIV | |
|
202 |
AUE_UTIME | |
|
49 |
AUE_UTIMES |
|
|
552 |
AUE_WRITEL | |
|
553 |
AUE_WRITEVL |
|
|
9037 |
AUE_dtfile_copy | |
|
9038 |
AUE_dtfile_move | |
次の表では、Trusted Solaris 7 リリースで提供されている fcntl クラスの監査イベントをアルファベット順で一覧します。
表 A-10 fcntl 監査イベント (デフォルト)|
監査イベント番号とイベント |
説明個所 |
|
|---|---|---|
|
30 |
AUE_FCNTL | |
次の表では、Trusted Solaris 7 リリースで提供されている file read クラスの監査イベントをアルファベット順で一覧します。
表 A-11 file read 監査イベント (デフォルト)|
監査イベント番号とイベント |
説明個所 |
|
|---|---|---|
|
72 |
AUE_OPEN_R | |
|
73 |
AUE_OPEN_RC | |
|
74 |
AUE_OPEN_RT | |
|
75 |
AUE_OPEN_RTC | |
|
80 |
AUE_OPEN_RW | |
|
81 |
AUE_OPEN_RWC | |
|
82 |
AUE_OPEN_RWT | |
|
83 |
AUE_OPEN_RWTC | |
|
22 |
AUE_READLINK | |
次の表では、Trusted Solaris 7 リリースで提供されている file write クラスの監査イベントをアルファベット順で一覧します。
表 A-12 file write 監査イベント (デフォルト)|
監査イベント番号とイベント |
説明個所 |
|
|---|---|---|
|
80 |
AUE_OPEN_RW | |
|
81 |
AUE_OPEN_RWC | |
|
82 |
AUE_OPEN_RWT | |
|
83 |
AUE_OPEN_RWTC | |
|
76 |
AUE_OPEN_W | |
|
77 |
AUE_OPEN_WC | |
|
78 |
AUE_OPEN_WT | |
|
79 |
AUE_OPEN_WTC | |
次の表では、Trusted Solaris 7 リリースで提供されている ioctl クラスの監査イベントをアルファベット順で一覧します。
表 A-13 ioctl 監査イベント (デフォルト)|
監査イベント番号とイベント |
説明個所 |
|
|---|---|---|
|
158 |
AUE_IOCTL | |
次の表では、Trusted Solaris 7 リリースで提供されている ipc クラスの監査イベントをアルファベット順で一覧します。
表 A-14 ipc 監査イベント (デフォルト)|
監査イベント番号とイベント |
説明個所 |
|
|---|---|---|
|
514 |
AUE_GETMSGQCMWLABEL | |
|
515 |
AUE_GETSEMCMWLABEL | |
|
516 |
AUE_GETSHMCMWLABEL | |
|
84 |
AUE_MSGCTL |
不正なコマンド |
|
85 |
AUE_MSGCTL_RMID | |
|
86 |
AUE_MSGCTL_SET | |
|
87 |
AUE_MSGCTL_STAT | |
|
88 |
AUE_MSGGET | |
|
174 |
AUE_MSGGETL | |
|
89 |
AUE_MSGRCV | |
|
175 |
AUE_MSGRCVL | |
|
90 |
AUE_MSGSND | |
|
176 |
AUE_MSGSNDL |
廃止 |
|
98 |
AUE_SEMCTL |
不正なコマンド |
|
105 |
AUE_SEMCTL_GETALL | |
|
102 |
AUE_SEMCTL_GETNCNT | |
|
103 |
AUE_SEMCTL_GETPID | |
|
104 |
AUE_SEMCTL_GETVAL | |
|
106 |
AUE_SEMCTL_GETZCNT | |
|
99 |
AUE_SEMCTL_RMID | |
|
100 |
AUE_SEMCTL_SET | |
|
108 |
AUE_SEMCTL_SETALL | |
|
107 |
AUE_SEMCTL_SETVAL | |
|
101 |
AUE_SEMCTL_STAT | |
|
109 |
AUE_SEMGET | |
|
177 |
AUE_SEMGETL | |
|
110 |
AUE_SEMOP | |
|
517 |
AUE_SEMOPL |
廃止 |
|
96 |
AUE_SHMAT | |
|
91 |
AUE_SHMCTL |
可変部分 |
|
92 |
AUE_SHMCTL_RMID | |
|
93 |
AUE_SHMCTL_SET | |
|
94 |
AUE_SHMCTL_STAT | |
|
97 |
AUE_SHMDT | |
|
95 |
AUE_SHMGET | |
|
178 |
AUE_SHMGETL | |
次の表では、Trusted Solaris 7 リリースで提供されている login or logout クラスの監査イベントをアルファベット順で一覧します。
表 A-15 login or logout 監査イベント (デフォルト)|
監査イベント番号とイベント |
説明個所 |
|
|---|---|---|
|
6165 |
AUE_ftpd | |
|
6152 |
AUE_login | |
|
6153 |
AUE_logout | |
|
6163 |
AUE_passwd | |
|
6164 |
AUE_rexd | |
|
6162 |
AUE_rexecd | |
|
6155 |
AUE_rlogin | |
|
6158 |
AUE_rshd | |
|
6159 |
AUE_su | |
|
6154 |
AUE_telnet | |
次の表では、Trusted Solaris 7 リリースで提供されている non-attribute クラスの監査イベントをアルファベット順で一覧します。
表 A-16 non-attribute 監査イベント (デフォルト)|
監査イベント番号とイベント |
説明個所 |
|
|---|---|---|
|
153 |
AUE_ENTERPROM | |
|
154 |
AUE_EXITPROM |
|
|
113 |
AUE_SYSTEMBOOT | |
|
6151 |
AUE_inetd_connect | |
|
6156 |
AUE_mountd_mount | |
|
6157 |
AUE_mountd_umount | |
次の表では、Trusted Solaris 7 リリースで提供されている invalid class クラスの監査イベントをアルファベット順で一覧します。
表 A-17 invalid class 監査イベント (デフォルト)|
監査イベント番号とイベント |
説明個所 |
|
|---|---|---|
|
211 |
AUE_AUDIT | |
|
209 |
AUE_DUP2 |
サポートなし |
|
208 |
AUE_FSTAT | |
|
193 |
AUE_GETDENTS | |
|
13 |
AUE_JUNK |
|
|
194 |
AUE_LSEEK |
可変部分 |
|
518 |
AUE_MAC |
サポートなし |
|
210 |
AUE_MMAP | |
|
242 |
AUE_MODCTL |
可変部分 |
|
197 |
AUE_NFS |
可変部分 |
|
0 |
AUE_NULL |
間接システムコール |
|
185 |
AUE_PIPE | |
|
527 |
AUE_PREADL | |
|
528 |
AUE_PWRITEL | |
|
192 |
AUE_READ | |
|
558 |
AUE_READL |
|
|
198 |
AUE_READV |
可変部分 |
|
559 |
AUE_READVL | |
|
189 |
AUE_RECV |
可変部分 |
|
187 |
AUE_SEND |
可変部分 |
|
186 |
AUE_SOCKETPAIR |
可変部分 |
|
521 |
AUE_UPRIV | |
|
195 |
AUE_WRITE | |
|
196 |
AUE_WRITEV |
可変部分 |
次の表では、Trusted Solaris 7 リリースで提供されている network クラスの監査イベントをアルファベット順で一覧します。
表 A-18 network 監査イベント (デフォルト)|
監査イベント番号とイベント |
説明個所 |
|
|---|---|---|
|
33 |
AUE_ACCEPT |
サポートなし |
|
34 |
AUE_BIND |
サポートなし |
|
32 |
AUE_CONNECT |
サポートなし |
|
217 |
AUE_GETMSG | |
|
219 |
AUE_GETPMSG | |
|
173 |
AUE_ONESIDE |
サポートなし |
|
216 |
AUE_PUTMSG | |
|
218 |
AUE_PUTPMSG | |
|
191 |
AUE_RECVFROM |
サポートなし |
|
190 |
AUE_RECVMSG |
サポートなし |
|
188 |
AUE_SENDMSG |
サポートなし |
|
184 |
AUE_SENDTO |
サポートなし |
|
35 |
AUE_SETSOCKOPT |
サポートなし |
|
247 |
AUE_SOCKACCEPT | |
|
248 |
AUE_SOCKCONNECT | |
|
183 |
AUE_SOCKET |
サポートなし |
|
250 |
AUE_SOCKRECEIVE | |
|
249 |
AUE_SOCKSEND | |
|
534 |
AUE_TNIF | |
|
535 |
AUE_TNRH |
|
|
536 |
AUE_TNRHTP |
|
|
537 |
AUE_TOKMAPPER | |
次の表では、Trusted Solaris 7 リリースで提供されている other クラスの監査イベントをアルファベット順で一覧します。
表 A-19 other 監査イベント (デフォルト)|
監査イベント番号とイベント |
説明個所 |
|
|---|---|---|
|
238 |
AUE_MEMCNTL | |
次の表では、Trusted Solaris 7 リリースで提供されている process modify クラスの監査イベントをアルファベット順で一覧します。
表 A-20 process modify 監査イベント (デフォルト)|
監査イベント番号とイベント |
説明個所 |
|
|---|---|---|
|
24 |
AUE_CHROOT | |
|
1 |
AUE_EXIT | |
|
68 |
AUE_FCHDIR | |
|
69 |
AUE_FCHROOT | |
|
15 |
AUE_KILL | |
|
52 |
AUE_KILLPG |
サポートなし |
|
203 |
AUE_NICE | |
|
204 |
AUE_OSETPGRP |
情報なし |
|
200 |
AUE_OSETUID |
サポートなし |
|
212 |
AUE_PRIOCNTLSYS | |
|
214 |
AUE_SETEGID | |
|
215 |
AUE_SETEUID | |
|
526 |
AUE_SETPATTR | |
|
205 |
AUE_SETGID | |
|
26 |
AUE_SETGROUPS | |
|
27 |
AUE_SETPGRP | |
|
31 |
AUE_SETPRIORITY |
サポートなし |
|
41 |
AUE_SETREGID | |
|
40 |
AUE_SETREUID | |
|
200 |
AUE_SETUID -(イベント名: AUE_OSETUID) | |
|
36 |
AUE_VTRACE | |
次の表では、Trusted Solaris 7 リリースで提供されている process start/stop クラスの監査イベントをアルファベット順で一覧します。
表 A-21 process start/stop 監査イベント (デフォルト)|
監査イベント番号とイベント |
説明個所 |
|
|---|---|---|
|
7 |
AUE_EXEC | |
|
23 |
AUE_EXECVE |
|
|
2 |
AUE_FORK | |
|
241 |
AUE_FORK1 |
|
|
526 |
AUE_SETPATTR | |
|
25 |
AUE_VFORK | |
|
9027 |
AUE_psradm | |
次の表では、Trusted Solaris 7 リリースで提供されている system-wide administration クラスの監査イベントをアルファベット順で一覧します。
表 A-22 system-wide administration 監査イベント (デフォルト)|
監査イベント番号とイベント |
説明個所 |
|
|---|---|---|
|
18 |
AUE_ACCT | |
|
50 |
AUE_ADJTIME | |
|
57 |
AUE_ASYNC_DAEMON |
情報なし |
|
114 |
AUE_ASYNC_DAEMON_EXIT |
情報なし |
|
538 |
AUE_CHSTATE | |
|
513 |
AUE_CLOCK_SETTIME | |
|
531 |
AUE_DRVPOLICY | |
|
246 |
AUE_MODADDMAJ | |
|
245 |
AUE_MODCONFIG | |
|
243 |
AUE_MODLOAD | |
|
244 |
AUE_MODUNLOAD | |
|
533 |
AUE_PRIVENABLE | |
|
540 |
AUE_REMOUNT | |
|
59 |
AUE_SETDOMAINNAME |
情報なし |
|
29 |
AUE_SETHOSTNAME |
情報なし |
|
51 |
AUE_SETRLIMIT | |
|
37 |
AUE_SETTIMEOFDAY |
情報なし |
|
201 |
AUE_STIME | |
|
28 |
AUE_SWAPON |
情報なし |
|
239 |
AUE_SYSINFO | |
|
9018 |
AUE_add_drv | |
|
9025 |
AUE_dispadmin | |
|
9032 |
AUE_eeprom | |
|
9042 |
AUE_installf | |
|
9020 |
AUE_modload | |
|
9021 |
AUE_modunload | |
|
9026 |
AUE_pbind | |
|
9040 |
AUE_pkginstall | |
|
9041 |
AUE_pkgremove | |
|
9027 |
AUE_psradm | |
|
9019 |
AUE_rem_drv | |
|
9043 |
AUE_removef | |
|
9022 |
AUE_setuname | |
|
9030 |
AUE_swap | |
|
9024 |
AUE_uname_set | |
次の表では、Trusted Solaris 7 リリースで提供されている change system state クラスの監査イベントをアルファベット順で一覧します。
表 A-23 change system state 監査イベント(デフォルト)|
監査イベント番号とイベント |
説明個所 |
|
|---|---|---|
|
539 |
AUE_FREEZE | |
|
561 |
AUE_REBOOT | |
|
560 |
AUE_SHUTDOWN | |
|
6160 |
AUE_halt_solaris | |
|
6161 |
AUE_reboot_solaris | |
|
9028 |
AUE_run_level_change | |
|
9023 |
AUE_uadmin_cmd | |
次の表では、Trusted Solaris 7 リリースで提供されている ax クラスの監査イベントをアルファベット順で一覧します。
表 A-24 X のサーバー監査イベント - Remainder (デフォルト)|
監査イベント番号とイベント |
説明個所 |
|
|---|---|---|
|
9039 |
AUE_sel_mgr_xfer | |
次の表では、Trusted Solaris 7 リリースで提供されている xa クラスの監査イベントをアルファベット順で一覧します。このクラスには、デフォルトのクライアント特権を使用して成功する X プロトコルが含まれます。こうした特権は、 /usr/openwin/server/tsol/conifg.privs ファイルに一覧されています。セキュリティ管理者は、このファイルから特権を削除できます。
表 A-25 X の許可された情報フロー監査イベント (デフォルト)|
監査イベント番号とイベント |
説明個所 |
|
|---|---|---|
|
9194 |
AUE_ChangeHosts | |
|
9137 |
AUE_GrabServer | |
|
9183 |
AUE_InstallColormap | |
|
9146 |
AUE_SetFontPath | |
|
9138 |
AUE_UngrabServer | |
次の表では、Trusted Solaris 7 リリースで提供されている xc クラスの監査イベントをアルファベット順で一覧します。このクラスには、X サーバーオブジェクトの作成と削除に関わる監査イベントが含まれます。
表 A-26 X のオブジェクト作成 / 削除操作監査イベント (デフォルト)|
監査イベント番号とイベント |
説明個所 |
|
|---|---|---|
|
9176 |
AUE_AllocColor | |
|
9178 |
AUE_AllocColorCells |
|
|
9179 |
AUE_AllocColorPlanes |
|
|
9177 |
AUE_AllocNamedColor |
|
|
9120 |
AUE_ChangeProperty | |
|
9170 |
AUE_CreateColormap | |
|
9185 |
AUE_CreateCursor | |
|
9186 |
AUE_CreateGlyphCursor | |
|
9103 |
AUE_CreateWindow | |
|
9121 |
AUE_DeleteProperty | |
|
9107 |
AUE_DestroySubwindows | |
|
9106 |
AUE_DestroyWindow |
|
|
9171 |
AUE_FreeColormap | |
|
9180 |
AUE_FreeColors | |
|
9187 |
AUE_FreeCursor | |
|
9152 |
AUE_FreeGC | |
|
9147 |
AUE_FreePixmap | |
|
9197 |
AUE_KillClient | |
次の表では、Trusted Solaris 7 リリースで提供されている xl クラスの監査イベントをアルファベット順で一覧します。
表 A-27 X のクライアントログイン / ログアウト監査イベント (デフォルト)|
監査イベント番号とイベント |
説明個所 |
|
|---|---|---|
|
9101 |
AUE_ClientConnect | |
|
9102 |
AUE_ClientDisConnect | |
次の表では、Trusted Solaris 7 リリースで提供されている xp クラスの監査イベントをアルファベット順で一覧します。
表 A-28 X の特権監査イベント (デフォルト)|
監査イベント番号とイベント |
説明個所 |
|
|---|---|---|
|
9148 |
AUE_ChangeGc | |
|
9120 |
AUE_ChangeProperty | |
|
9108 |
AUE_ChangeSaveSet | |
|
9104 |
AUE_ChangeWindowAttributes |
|
|
9115 |
AUE_CirculateWindow |
|
|
9114 |
AUE_ConfigureWindow |
|
|
9172 |
AUE_CopyColormapAndFree | |
|
9149 |
AUE_CopyGC | |
|
9161 |
AUE_FillPolygon | |
|
9199 |
AUE_ForceScreenSaver | |
|
9116 |
AUE_GetGeometry | |
|
9140 |
AUE_GetMotionEvents | |
|
9122 |
AUE_GetProperty | |
|
9105 |
AUE_GetWindowAttributes | |
|
9130 |
AUE_GrabButton | |
|
9135 |
AUE_GrabKey | |
|
9133 |
AUE_GrabKeyboard | |
|
9128 |
AUE_GrabPointer | |
|
9168 |
AUE_ImageText8 | |
|
9169 |
AUE_ImageText16 |
|
|
9173 |
AUE_InstallColormap | |
|
9123 |
AUE_ListProperties | |
|
9184 |
AUE_LookupColor | |
|
9111 |
AUE_MapSubwindows | |
|
9110 |
AUE_MapWindow |
|
|
9160 |
AUE_PolyArc | |
|
9163 |
AUE_PolyFillArc |
|
|
9162 |
AUE_PolyFillRectangle |
|
|
9157 |
AUE_PolyLine |
|
|
9156 |
AUE_PolyPoint |
|
|
9158 |
AUE_PolySegment |
|
|
9166 |
AUE_PolyText8 | |
|
9167 |
AUE_PolyText16 |
|
|
9164 |
AUE_PutImage |
|
|
9183 |
AUE_QueryColors | |
|
9145 |
AUE_QueryKeymap | |
|
9139 |
AUE_QueryPointer | |
|
9117 |
AUE_QueryTree | |
|
9188 |
AUE_RecolorCursor | |
|
9109 |
AUE_ReparentWindow | |
|
9198 |
AUE_RotateProperties | |
|
9195 |
AUE_SetAccessControl | |
|
9151 |
AUE_SetClipRectangles | |
|
9150 |
AUE_SetDashes |
|
|
9193 |
AUE_SetScreenSaver | |
|
9124 |
AUE_SetSelectionOwner | |
|
9181 |
AUE_StoreColors | |
|
9182 |
AUE_StoreNamedColor |
|
|
9141 |
AUE_TranslateCoords | |
|
9136 |
AUE_UngrabKey | |
|
9174 |
AUE_UninstallColormap | |
|
9113 |
AUE_UnmapSubwindows | |
|
9112 |
AUE_UnmapWindow |
|
|
9202 |
AUE_XExtensions | |
次の表では、Trusted Solaris 7 リリースで提供されている xs クラスの監査イベントをアルファベット順で一覧します。
ここに挙げるイベントは成功した場合にだけ監査します。失敗した場合は監査しません。
|
監査イベント番号とイベント |
説明個所 |
|
|---|---|---|
|
9193 |
AUE_Bell | |
|
9132 |
AUE_ChangeActivePointerGrab | |
|
9190 |
AUE_ChangeKeyboardControl | |
|
9189 |
AUE_ChangeKeyboardMapping |
|
|
9192 |
AUE_ChangePointerControl |
|
|
9126 |
AUE_ConvertSelection | |
|
9154 |
AUE_CopyArea | |
|
9155 |
AUE_CopyPlane |
|
|
9119 |
AUE_GetAtomName | |
|
9165 |
AUE_GetImage | |
|
9144 |
AUE_GetInputFocus | |
|
9125 |
AUE_GetSelectionOwner | |
|
9128 |
AUE_GrabPointer | |
|
9118 |
AUE_InternAtom | |
|
9175 |
AUE_ListInstalledColormap | |
|
9159 |
AUE_PolyRectangle | |
|
9127 |
AUE_SendEvent | |
|
9196 |
AUE_SetCloseDownMode | |
|
9143 |
AUE_SetInputFocus | |
|
9201 |
AUE_SetModifierMapping | |
|
9200 |
AUE_SetPointerMapping |
|
|
9124 |
AUE_SetSelectionOwner | |
|
9134 |
AUE_UngrabKeyboard | |
|
9129 |
AUE_UngrabPointer | |
|
9131 |
AUE_UngrabButton |
|
|
9142 |
AUE_WarpPointer | |