上一主题: secons -kt 函数-在 UNIX 上显示内核表下一主题: 内核表列名称


内核表

内核表列出经常访问的信息以帮助提高 CA ControlMinder 性能。 内核表提高性能的原因是 CA ControlMinder 不需要检查数据库就可以允许、拒绝或解析列在内核表中的事件。

CA ControlMinder 包括以下类型的内核表:

下表提供有关各内核表的信息:

表名

类型

列表

列名

配置设置

SpecPgm

受保护资源

SPECIALPGM 类中的所有对象

flags; user; oid; i-node; device; program

SPECIALPGM 类记录

TrustPg

受保护资源

PROGRAM 类中的所有对象

flags; i-node; device; program

PROGRAM 类记录

LoginPg

受保护资源

LOGINAPPL 类中的所有对象

flags; i-node; device; program

LOGINAPPL 类记录

DBfiles

受保护资源

FILE 类中的所有对象

file ID; i-node; device; program

FILE 类记录

注意:此表中的最大记录数由 seos.ini 文件的 SEOS_syscall 部分中的 max_regular_file_rules 定义。

FRegExp

受保护资源

在 FILE 类中定义的一般文件访问规则

fid; expression

由 FILE 类记录中的一般规则定义

注意:此表中的最大记录数由 seos.ini 文件的 SEOS_syscall 部分中的 max_general_file_rules 定义。

DCMfile

跳过

使用 GAC 定义的 Do-not-call-me 文件

fid; user; type; access

GAC.init 文件

ACpids

跳过

CA ControlMinder 后台进程的进程 ID

pid; service; contractID

-

InoCach

缓存

缓存的 inode

i-node; device; priority; entry

seos.ini 文件的 SEOS_syscall 部分中的 cache_enabled

F cache

缓存

缓存的文件访问授权结果

file ID; access; acee; answer; phash; prio

-

NetwDCM

缓存

缓存已接受的传入 TCP 连接

peer; port; local port; flag; prio

seos.ini 文件的 seosd 部分中的 UseNetworkCache

MntDirs

受保护资源

CA ControlMinder 防止挂接的目录

dir ID; i-node; device; mount point

-

F inode

受保护资源

FILE 类中对象的 Inode 和设备号

file ID; i-node; device; links

-

STOPbyp

跳过

CA ControlMinder 不提供 STOP 保护的 PROGRAM 类中的对象

i-node; device; program

如果启用 STOP,此表中的对象有 SPECIALPGM 记录并带有属性 pgmtype(STOP)

STOPexp

跳过

定义 CA ControlMinder 不提供 STOP 保护的 PROGRAM 类中对象的正则表达式

priority; n-chars; expression

如果启用 STOP,此表中的对象由 SPECIALPGM 记录并带有属性 pgmtype(STOP) 中的一般规则定义

Family

跳过

CA ControlMinder 后台进程

service; pid; contractID

-

DbgProt

受保护资源

CA ControlMinder 防止调试的 CA ControlMinder 二进制文件

pid; access; name in proc

-

TCPport

跳过

seos_syscall 不将事件传递到 seosd 的端口

TCP 端口

seos.ini 文件的 seosd 部分中的 bypass_TCPIP

TCPoutp

跳过

seos_syscall 不将传出连接事件传递到 seosd 的端口

TCP 端口

seos.ini 文件的 seosd 部分中的 bypass_outgoing_TCPIP

ProcServ

进程

列出有关在系统中运行的所有进程的信息

#n; pid; ppid; acee; flags; uid; euid; zone; arg0; ACuser

注意:不由 secons 实用程序显示的此表中有许多内部列

-