이전 항목: kblaudit.cfg - 키보드 로거 감사 레코드 필터링

다음 항목: kblaudit.cfg  - 사용자 이벤트 필터 구문의 추적 메시지


Kblaudit.cfg - 로그인 이벤트 필터 구문

UNIX에 해당

로그인 이벤트에 속하는 감사 레코드는 다음과 같은 필터 형식을 갖습니다.

LOGIN;UserName;UserId;TerminalName;LoginProgram
로그인

규칙에서 사용자 추적 레코드를 필터링하도록 지정합니다.

UserName

접근자의 이름을 정의합니다.

UserId

접근자의 기본 사용자 ID를 정의합니다.

TerminalName

이벤트가 발생한 원격 호스트 이름을 정의합니다.

LoginProgram

로그인 또는 로그아웃을 시도한 프로그램의 이름을 정의합니다.

제한: cmdlog