Solaris提供强大的审计功能,通过显示可疑的或异常的系统使用模式来帮助检测潜在的安全破坏。下列关于auditd 守护进程的描述错误的是:()

A、auditd 守护进程可打开和关闭audit_control 文件内指定的目录中的审计文件。这些文件将按顺序打开 B、auditd 守护进程可装入一个或多个插件。Sun 提供了两个插件:/lib/security/audit_binfile.so.1 插件可将二进制审计数据写入文件。/lib/securityaudit_syslog.so.1 插件可将审计记录的文本摘要发送到syslogd 守护进程 C、auditd 守护进程不能从内核中读取审计数据 D、auditd 守护进程可执行audit_warn 脚本来发出有关配置错误的警告。binfile.so.1 插件与syslog.so.1 插件均可执行audit_warn 脚本。此脚本在缺省情况下将警告发送到audit_warn 电子邮件别名以及控制台 此题为多项选择题。

时间:2023-08-01 13:33:50

相似题目