Solaris のシステム管理 (セキュリティサービス)

header トークン

header トークンは、監査レコードの始まりをマークし、trailer トークンとの組み合わせでレコード内の他のすべてのトークンを囲む特殊なトークンです。次の 6 つのフィールドがあります。

64 ビットシステムでは、header トークンは、32 ビットタイムスタンプではなく 64 ビットタイムスタンプで表示されます。

praudit では、ioctl() システムコールの header トークンは次のように表示されます。


header,240,1,ioctl(2),es,Tue Sept  1 16:11:44 2001, + 270000 msec

次の図に header トークンの形式を示します。

図 25-13 header トークンの形式

Graphic

ID 修飾子フィールドでは、次のフラグが定義されています。


0x4000			PAD_NOTATTR						nonattributable event
0x8000			PAD_FAILURE						fail audit event