PERFORCE change 141099 for review

Gabor Pali pgj at FreeBSD.org
Sat May 3 19:48:01 UTC 2008


http://perforce.freebsd.org/chv.cgi?CH=141099

Change 141099 by pgj at disznohal on 2008/05/03 19:47:40

	Cleanup in Chapter 17.

Affected files ...

.. //depot/projects/docproj_hu/books/handbook/audit/chapter.sgml#8 edit

Differences ...

==== //depot/projects/docproj_hu/books/handbook/audit/chapter.sgml#8 (text+ko) ====

@@ -5,7 +5,7 @@
 
 <!-- The FreeBSD Hungarian Documentation Project
      Translated by: PALI, Gabor <pgj at FreeBSD.org>
-     Original Revision: r1.33                     -->
+     Original Revision: 1.33                      -->
 
 <chapter id="audit" lang="hu">
   <chapterinfo>
@@ -34,7 +34,7 @@
       <see>MAC</see>
     </indexterm>
 
-    <para>A &os; 6.2-RELEASE &eacute;s az az&oacute;ta megjelent
+    <para>A &os;&nbsp;6.2-RELEASE &eacute;s az az&oacute;ta megjelent
       verzi&oacute;k t&aacute;mogatj&aacute;k a biztons&aacute;gi
       esem&eacute;nyek apr&oacute;l&eacute;kos
       vizsg&aacute;lat&aacute;t.  Ezzel egy megb&iacute;zhat&oacute;,
@@ -58,7 +58,7 @@
       &aacute;llom&aacute;nyform&aacute;tum&aacute;t
       val&oacute;s&iacute;tja meg, &eacute;s &iacute;gy k&eacute;pes
       egy&uuml;ttm&#251;k&ouml;dni a &sun; &solaris; valamint az &apple;
-      &macos; X bizons&aacute;gi rendszereivel egyar&aacute;nt.</para>
+      &macos;&nbsp;X bizons&aacute;gi rendszereivel egyar&aacute;nt.</para>
 
     <para>Ebben a fejezetben a biztons&aacute;gi esem&eacute;nyek
       vizsg&aacute;lat&aacute;nak telep&iacute;t&eacute;s&eacute;hez
@@ -75,21 +75,21 @@
     <itemizedlist>
       <listitem>
 	<para>mit jelent az esem&eacute;nyek vizsg&aacute;lata &eacute;s
-	  hogyan m&#251;k&ouml;dik</para>
+	  hogyan m&#251;k&ouml;dik;</para>
       </listitem>
 
       <listitem>
 	<para>hogyan kell be&aacute;ll&iacute;tani az esem&eacute;nyek
 	  vizsg&aacute;lat&aacute;t &os;-n a
 	  k&uuml;l&ouml;nb&ouml;z&#245; felhaszn&aacute;l&oacute;k
-	  &eacute;s programok eset&eacute;n</para>
+	  &eacute;s programok eset&eacute;n;</para>
       </listitem>
 
       <listitem>
 	<para>hogyan &eacute;rtelmezz&uuml;k a vizsg&aacute;lati
 	  nyomokat a vizsg&aacute;latot sz&#251;k&iacute;t&#245;
 	  &eacute;s -elemz&#245; seg&eacute;dprogramok
-	  seg&iacute;ts&eacute;g&eacute;vel</para>
+	  seg&iacute;ts&eacute;g&eacute;vel.</para>
       </listitem>
     </itemizedlist>
 
@@ -98,38 +98,40 @@
     <itemizedlist>
       <listitem>
 	<para>alapvet&#245; &unix;-os &eacute;s &os;-s ismeretek (<xref
-	  linkend="basics">)</para>
+	  linkend="basics">);</para>
       </listitem>
 
       <listitem>
 	<para>a rendszermag konfigur&aacute;l&aacute;s&aacute;val
 	  &eacute;s ford&iacute;t&aacute;s&aacute;val kapcsolatos
 	  tudnival&oacute;k alapszint&#251; ismerete (<xref
-	  linkend="kernelconfig">)</para>
+	  linkend="kernelconfig">);</para>
       </listitem>
 
       <listitem>
 	<para>az informatikai biztons&aacute;g alapfogalmainak &eacute;s
 	  annak a &os;-re vonatkoz&oacute; r&eacute;szleteinek
-	  minim&aacute;lis ismerete (<xref linkend="security">)</para>
+	  minim&aacute;lis ismerete (<xref linkend="security">).</para>
       </listitem>
     </itemizedlist>
 
     <warning>
-      <para>A &os; 6.<replaceable>X</replaceable> verzi&oacute;jaiban
-	jelenlev&#245; biztons&aacute;gi vizsg&aacute;lat m&eacute;g
-	csak k&iacute;s&eacute;rleti jelleggel szerepel, &eacute;les
-	k&ouml;rnyezetben kiz&aacute;r&oacute;lag csak az ebb&#245;l
-	ered&#245; kock&aacute;zatok tudat&aacute;ban &eacute;s
+      <para>A &os;&nbsp;6.<replaceable>X</replaceable>
+	verzi&oacute;jaiban jelenlev&#245; biztons&aacute;gi
+	vizsg&aacute;lat m&eacute;g csak k&iacute;s&eacute;rleti
+	jelleggel szerepel, &eacute;les k&ouml;rnyezetben
+	kiz&aacute;r&oacute;lag csak az ebb&#245;l ered&#245;
+	kock&aacute;zatok tudat&aacute;ban &eacute;s
 	elfogad&aacute;s&aacute;val javasolt haszn&aacute;lni.  Ismert
 	korl&aacute;toz&aacute;sok: nem mindegyik biztons&aacute;got
 	&eacute;rint&#245; esem&eacute;ny vizsg&aacute;lhat&oacute;,
-	mint mondjuk az egyes bejelentkez&eacute;si t&iacute;pusok,
-	mivel azok nem megfelel&#245;en hiteles&iacute;tik a
-	bel&eacute;p&#245; felhaszn&aacute;l&oacute;kat.  Ilyenek
-	p&eacute;ld&aacute;ul az X11-alap&uacute; fel&uuml;letek
-	&eacute;s az egy&eacute;b, erre a c&eacute;lra alkalmas,
-	m&aacute;s &aacute;ltal fejlesztett d&eacute;monok.</para>
+	mint p&eacute;ld&aacute;ul az egyes bejelentkez&eacute;si
+	t&iacute;pusok, mivel azok nem megfelel&#245;en
+	hiteles&iacute;tik a bel&eacute;p&#245;
+	felhaszn&aacute;l&oacute;kat.  Ilyenek p&eacute;ld&aacute;ul az
+	X11-alap&uacute; fel&uuml;letek &eacute;s az egy&eacute;b, erre
+	a c&eacute;lra alkalmas, m&aacute;s &aacute;ltal fejlesztett
+	d&eacute;monok.</para>
     </warning>
 
     <warning>
@@ -140,7 +142,7 @@
 	kell&#245;en forgalmas rendszeren az
 	&aacute;llom&aacute;nymozg&aacute;sok alapos
 	nyomonk&ouml;vet&eacute;se bizonyos
-	konfigur&aacute;ci&oacute;kon ak&aacute;r gigab&aacute;jtokat is
+	konfigur&aacute;ci&oacute;kon ak&aacute;r gigabyte-okat is
 	kitehet hetente.  A rendszergazd&aacute;knak ez&eacute;rt mindig
 	javasolt sz&aacute;molniuk a nagy forgalm&uacute;
 	esem&eacute;nyek biztons&aacute;gi vizsg&aacute;lat&aacute;nak
@@ -175,12 +177,12 @@
 	  visszak&ouml;vethet&#245; valamelyik hiteles&iacute;tett
 	  felhaszn&aacute;l&oacute;hoz, vagy <quote>nem
 	  jellegzetes</quote>, ha ez nem lehets&eacute;ges.  Nem
-	  jellegzetes esem&eacute;ny lehet p&eacute;ld&aacute;ul
-	  minden olyan esem&eacute;ny, amely egy bejelentkez&eacute;si
-	  folyamat hiteles&iacute;t&eacute;si l&eacute;p&eacute;se
-	  el&#245;tt t&ouml;rt&eacute;nik, ilyenek a hib&aacute;s
-	  jelsz&oacute;val t&ouml;rt&eacute;n&#245;
-	  bel&eacute;p&eacute;si k&iacute;s&eacute;rletek.</para>
+	  jellegzetes esem&eacute;ny lehet minden olyan esem&eacute;ny,
+	  amely egy bejelentkez&eacute;si folyamat
+	  hiteles&iacute;t&eacute;si l&eacute;p&eacute;se el&#245;tt
+	  t&ouml;rt&eacute;nik, p&eacute;ld&aacute;ul egy
+	  bel&eacute;p&eacute;si k&iacute;s&eacute;rlet hib&aacute;s
+	  jelsz&oacute;val.</para>
       </listitem>
 
       <listitem>
@@ -188,7 +190,7 @@
 	  Esem&eacute;nyoszt&aacute;lynak az &ouml;sszef&uuml;gg&#245;
 	  esem&eacute;nyek n&eacute;vvel ell&aacute;tott halmaz&aacute;t
 	  tekintj&uuml;k, &eacute;s sz&#251;r&eacute;si
-	  felt&eacute;telekben haszn&aacute;ljuk &#245;ket.
+	  felt&eacute;telekben haszn&aacute;ljuk ezeket.
 	  &Aacute;ltal&aacute;ban alkalmazott oszt&aacute;lyok:
 	  <quote>file creation</quote> (fc,
 	  &aacute;llom&aacute;nyl&eacute;trehoz&aacute;s),
@@ -269,7 +271,7 @@
 	  P&eacute;ld&aacute;ul a r&eacute;szletesebb vizsg&aacute;lati
 	  nyomokat &eacute;rdemes egy h&oacute;napig megtartani, ennek
 	  lej&aacute;rt&aacute;val viszont m&aacute;r ink&aacute;bb
-	  aj&aacute;nlott lesz&#251;k&iacute;teni &#245;ket &eacute;s
+	  aj&aacute;nlott lesz&#251;k&iacute;teni ezeket &eacute;s
 	  archiv&aacute;l&aacute;sra csak a bejelentkez&eacute;si
 	  inform&aacute;ci&oacute;kat megtartani.</para>
       </listitem>
@@ -315,6 +317,7 @@
       elind&iacute;t&aacute;s&aacute;val aktiv&aacute;lhatjuk:</para>
 
     <programlisting>/etc/rc.d/auditd start</programlisting>
+
   </sect1>
 
   <sect1 id="audit-config">
@@ -323,10 +326,10 @@
     <para>A vizsg&aacute;latok be&aacute;ll&iacute;t&aacute;s&aacute;hoz
       sz&uuml;ks&eacute;ges &ouml;sszes konfigur&aacute;ci&oacute;s
       &aacute;llom&aacute;ny a <filename
-      class="directory">/etc/security</filename>
-      k&ouml;nyvt&aacute;rban tal&aacute;lhat&oacute;.  A
-      k&ouml;vetkez&#245; &aacute;llom&aacute;nyok vannak itt a
-      d&eacute;mon ind&iacute;t&aacute;sa el&#245;tt:</para>
+      class="directory">/etc/security</filename> k&ouml;nyvt&aacute;rban
+      tal&aacute;lhat&oacute;.  A k&ouml;vetkez&#245;
+      &aacute;llom&aacute;nyok vannak itt a d&eacute;mon
+      ind&iacute;t&aacute;sa el&#245;tt:</para>
 
     <itemizedlist>
       <listitem>
@@ -347,10 +350,10 @@
 
       <listitem>
 	<para><filename>audit_event</filename> - a rendszerben
-	  jelenlev&#245; vizsg&aacute;lati esem&eacute;nyek sz&ouml;veges
-	  megnevez&eacute;se &eacute;s le&iacute;r&aacute;sa, valamint a
-	  lista, hogy melyik&uuml;k mely oszt&aacute;lyban
-	  tal&aacute;lhat&oacute;.</para>
+	  jelenlev&#245; vizsg&aacute;lati esem&eacute;nyek
+	  sz&ouml;veges megnevez&eacute;se &eacute;s
+	  le&iacute;r&aacute;sa, valamint a lista, hogy melyik&uuml;k
+	  mely oszt&aacute;lyban tal&aacute;lhat&oacute;.</para>
       </listitem>
 
       <listitem>
@@ -368,10 +371,11 @@
 	  testreszabhat&oacute; shell szkript, aminek
 	  seg&iacute;ts&eacute;g&eacute;vel a
 	  sz&eacute;ls&#245;s&eacute;ges helyzetekben figyelmeztet&#245;
-	  &uuml;zeneteket tudunk gener&aacute;lni, mint mondjuk amikor a
-	  rekordok sz&aacute;m&aacute;ra fenntartott hely hamarosan
-	  elfogy, vagy amikor a nyomokat tartalmaz&oacute;
-	  &aacute;llom&aacute;nyt archiv&aacute;ltuk.</para>
+	  &uuml;zeneteket tudunk gener&aacute;lni, mint
+	  p&eacute;ld&aacute;ul amikor a rekordok sz&aacute;m&aacute;ra
+	  fenntartott hely hamarosan elfogy, vagy amikor a nyomokat
+	  tartalmaz&oacute; &aacute;llom&aacute;nyt
+	  archiv&aacute;ltuk.</para>
       </listitem>
     </itemizedlist>
 
@@ -457,8 +461,8 @@
 	    hozz&aacute;f&eacute;r&eacute;se)</emphasis> - a
 	    rendszerbeli objektumok jellemz&#245;inek
 	    hozz&aacute;f&eacute;r&eacute;snek vizsg&aacute;lata, mint
-	    pl.  a &man.stat.1;, &man.pathconf.2; &eacute;s ehhez
-	    hasonl&oacute; esem&eacute;nyek.</para>
+	    p&eacute;ld&aacute;ul a &man.stat.1;, &man.pathconf.2;
+	    &eacute;s ehhez hasonl&oacute; esem&eacute;nyek.</para>
 	</listitem>
 
 	<listitem>
@@ -482,25 +486,23 @@
 	    m&oacute;dos&iacute;t&aacute;sa)</emphasis> -
 	    &aacute;llom&aacute;nyok jellemz&#245;it
 	    megv&aacute;ltoztat&oacute; esem&eacute;nyek
-	    vizsg&aacute;lata, mint mondjuk a &man.chown.8;,
-	    &man.chflags.1;, &man.flock.2;, stb.</para>
+	    vizsg&aacute;lata, mint p&eacute;ld&aacute;ul a
+	    &man.chown.8;, &man.chflags.1;, &man.flock.2;, stb.</para>
 	</listitem>
 
 	<listitem>
 	  <para><literal>fr</literal> - <emphasis>file read
 	    (&aacute;llom&aacute;nyolvas&aacute;s)</emphasis> -
-	    &aacute;llom&aacute;nyok olvas&aacute;sra
-	    t&ouml;rt&eacute;n&#245; megnyit&aacute;s&aacute;val,
-	    olvas&aacute;s&aacute;val, stb.  kapcsolatos
-	    esem&eacute;nyek vizsg&aacute;lata.</para>
+	    &aacute;llom&aacute;nyok megnyit&aacute;s&aacute;val
+	    olvas&aacute;sra, olvas&aacute;s&aacute;val, stb.
+	    kapcsolatos esem&eacute;nyek vizsg&aacute;lata.</para>
 	</listitem>
 
 	<listitem>
 	  <para><literal>fw</literal> - <emphasis>file write
 	    (&aacute;llom&aacute;ny&iacute;r&aacute;s)</emphasis> -
-	    &aacute;llom&aacute;nyok &iacute;r&aacute;sra
-	    t&ouml;rt&eacute;n&#245; megnyit&aacute;s&aacute;val,
-	    &iacute;r&aacute;s&aacute;val,
+	    &aacute;llom&aacute;nyok megnyit&aacute;s&aacute;val
+	    &iacute;r&aacute;sra, &iacute;r&aacute;s&aacute;val,
 	    m&oacute;dos&iacute;t&aacute;s&aacute;val, stb.  kapcsolatos
 	    esem&eacute;nyek vizsg&aacute;lata.</para>
 	</listitem>
@@ -545,8 +547,8 @@
 	  <para><literal>nt</literal> - <emphasis>network
 	    (h&aacute;l&oacute;zat)</emphasis> - a
 	    h&aacute;l&oacute;zathoz tartoz&oacute; esem&eacute;nyek
-	    vizsg&aacute;lata, mint pl.  a &man.connect.2; &eacute;s az
-	    &man.accept.2;.</para>
+	    vizsg&aacute;lata, mint p&eacute;ld&aacute;ul a
+	    &man.connect.2; &eacute;s az &man.accept.2;.</para>
 	</listitem>
 
 	<listitem>
@@ -580,7 +582,8 @@
       <itemizedlist>
 	<listitem>
 	  <para>(&uuml;res) az adott t&iacute;pusb&oacute;l mind a
-	    sikereseket &eacute;s mind a sikerteleneket feljegyzi.</para>
+	    sikereseket &eacute;s mind a sikerteleneket
+	    feljegyzi.</para>
 	</listitem>
 
 	<listitem>
@@ -597,30 +600,32 @@
 
 	<listitem>
 	  <para><literal>^</literal> az
-	    esem&eacute;nyoszt&aacute;lyb&oacute;l sem a sikereseket, sem
-	    pedig a sikerteleneket nem vizsg&aacute;lja.</para>
+	    esem&eacute;nyoszt&aacute;lyb&oacute;l sem a sikereseket,
+	    sem pedig a sikerteleneket nem vizsg&aacute;lja.</para>
 	</listitem>
 
 	<listitem>
 	  <para><literal>^+</literal> az
-	    esem&eacute;nyoszt&aacute;lyb&oacute;l nem vizsg&aacute;lja a
-	    sikeres esem&eacute;nyeket.</para>
+	    esem&eacute;nyoszt&aacute;lyb&oacute;l nem vizsg&aacute;lja
+	    a sikeres esem&eacute;nyeket.</para>
 	</listitem>
 
 	<listitem>
 	  <para><literal>^-</literal> az
-	    esem&eacute;nyoszt&aacute;lyb&oacute;l nem vizsg&aacute;lja a
-	    sikertelen esem&eacute;nyeket.</para>
+	    esem&eacute;nyoszt&aacute;lyb&oacute;l nem vizsg&aacute;lja
+	    a sikertelen esem&eacute;nyeket.</para>
 	</listitem>
       </itemizedlist>
 
       <para>Az al&aacute;bbi p&eacute;lda egy olyan sz&#251;r&eacute;si
-	felt&eacute;telt mutat be, amely a ki- &eacute;s bejelentkez&eacute;sek
-	k&ouml;z&uuml;l megadja a sikereset &eacute;s a sikerteleneket,
-	viszont a programind&iacute;t&aacute;sok k&ouml;z&uuml;l csak a
+	felt&eacute;telt mutat be, amely a ki- &eacute;s
+	bejelentkez&eacute;sek k&ouml;z&uuml;l megadja a sikereset
+	&eacute;s a sikerteleneket, viszont a
+	programind&iacute;t&aacute;sok k&ouml;z&uuml;l csak a
 	sikereseket:</para>
 
       <programlisting>lo,+ex</programlisting>
+
     </sect2>
 
     <sect2>
@@ -646,10 +651,10 @@
 	  &aacute;llom&aacute;ny</title>
 
 	<para>Az <filename>audit_control</filename>
-	  &aacute;llom&aacute;ny hat&aacute;rozza meg a vizsg&aacute;lati
-	  alrendszer alap&eacute;rtelmez&eacute;seit.  Ezt az
-	  &aacute;llom&aacute;nyt megnyitva a k&ouml;vetkez&#245;ket
-	  l&aacute;thatjuk:</para>
+	  &aacute;llom&aacute;ny hat&aacute;rozza meg a
+	  vizsg&aacute;lati alrendszer alap&eacute;rtelmez&eacute;seit.
+	  Ezt az &aacute;llom&aacute;nyt megnyitva a
+	  k&ouml;vetkez&#245;ket l&aacute;thatjuk:</para>
 
 	<programlisting>dir:/var/audit
 flags:lo
@@ -695,9 +700,9 @@
 
 	<para>A <option>naflags</option> opci&oacute; megadja azokat az
 	  esem&eacute;nyoszt&aacute;lyokat, amelyeket vizsg&aacute;lni
-	  kell a nem jellegzetes esem&eacute;nyek, mind mondjuk a
-	  bejelentkez&eacute;si folyamatok vagy rendszerd&eacute;monok
-	  eset&eacute;n.</para>
+	  kell a nem jellegzetes esem&eacute;nyek, mind
+	  p&eacute;ld&aacute;ul a bejelentkez&eacute;si folyamatok vagy
+	  rendszerd&eacute;monok eset&eacute;n.</para>
 
 	<para>A <option>policy</option> opci&oacute; a vizsg&aacute;lat
 	  k&uuml;l&ouml;nb&ouml;z&#245; szempontjait
@@ -716,17 +721,18 @@
 	  rendszerh&iacute;v&aacute;s parancssori param&eacute;tereit is
 	  megvizsg&aacute;lja.</para>
 
-	<para>A <option>filesz</option> opci&oacute; hat&aacute;rozza meg
-	  a vizsg&aacute;lati nyom automatikus
+	<para>A <option>filesz</option> opci&oacute; hat&aacute;rozza
+	  meg a vizsg&aacute;lati nyom automatikus
 	  sz&eacute;tv&aacute;g&aacute;sa &eacute;s
 	  archiv&aacute;l&aacute;sa el&#245;tti maxim&aacute;lis
-	  m&eacute;ret&eacute;t, b&aacute;jtban.  Az
-	  alap&eacute;rtelmezett &eacute;rt&eacute;ke a 0, amely
-	  kikapcsolja ezt az archiv&aacute;l&aacute;st.  Ha az itt
-	  megadott &aacute;llom&aacute;nym&eacute;ret nem nulla
-	  &eacute;s a minim&aacute;lisan elv&aacute;rt 512 KB alatt van,
-	  akkor a rendszer figyelmen k&iacute;v&uuml;l hagyja &eacute;s
+	  m&eacute;ret&eacute;t, byte-ban.  Az alap&eacute;rtelmezett
+	  &eacute;rt&eacute;ke a 0, amely kikapcsolja ezt az
+	  archiv&aacute;l&aacute;st.  Ha az itt megadott
+	  &aacute;llom&aacute;nym&eacute;ret nem nulla &eacute;s a
+	  minim&aacute;lisan elv&aacute;rt 512&nbsp;KB alatt van, akkor
+	  a rendszer figyelmen k&iacute;v&uuml;l hagyja &eacute;s
 	  err&#245;l egy figyelmeztet&eacute;st ad.</para>
+
       </sect3>
 
       <sect3 id="audit-audituser">
@@ -752,8 +758,8 @@
 
 	<para>A most k&ouml;vetkez&#245; <filename>audit_user</filename>
 	  p&eacute;ld&aacute;ban vizsg&aacute;ljuk a
-	  <username>root</username> felhaszn&aacute;l&oacute;
-	  ki- &eacute;s bejelentkez&eacute;seit &eacute;s sikeres
+	  <username>root</username> felhaszn&aacute;l&oacute; ki-
+	  &eacute;s bejelentkez&eacute;seit &eacute;s sikeres
 	  programind&iacute;t&aacute;sait, valamint a
 	  <username>www</username> felhaszn&aacute;l&oacute;
 	  &aacute;llom&aacute;nyl&eacute;trehoz&aacute;sait &eacute;s
@@ -769,6 +775,7 @@
 
 	<programlisting>root:lo,+ex:no
 www:fc,+ex:no</programlisting>
+
       </sect3>
     </sect2>
   </sect1>
@@ -805,7 +812,7 @@
 	sz&ouml;vegesen egy adott vizsg&aacute;lati napl&oacute; teljes
 	tartalm&aacute;t:</para>
 
-      <screen>&prompt.root; <userinput>praudit /var/audit/AUDITFILE</userinput></screen>
+      <screen>&prompt.root; <userinput>praudit /var/audit/<replaceable>AUDITFILE</replaceable></userinput></screen>
 
       <para>ahol az
 	<filename><replaceable>AUDITFILE</replaceable></filename> a
@@ -815,9 +822,10 @@
 	&ouml;ssze&aacute;ll&iacute;tott vizsg&aacute;lati rekordok,
 	amelyeket a <command>praudit</command> egym&aacute;s ut&aacute;n
 	soronk&eacute;nt megjelen&iacute;t.  Minden token adott
-	t&iacute;pus&uacute;, pl.  a <literal>header</literal> egy
-	vizsg&aacute;lati rekord fejl&eacute;c&eacute;t tartalmazza,
-	vagy a <literal>path</literal>, amely a
+	t&iacute;pus&uacute;, p&eacute;ld&aacute;ul a
+	<literal>header</literal> egy vizsg&aacute;lati rekord
+	fejl&eacute;c&eacute;t tartalmazza, vagy a
+	<literal>path</literal>, amely a
 	n&eacute;vfelold&aacute;sb&oacute;l sz&aacute;rmaz&oacute;
 	el&eacute;r&eacute;si utat tartalmaz.  A k&ouml;vetkez&#245;
 	p&eacute;lda egy <literal>execve</literal> esem&eacute;nyt mutat
@@ -869,6 +877,7 @@
 	V&eacute;gezet&uuml;l a <literal>return</literal> token jelzi a
 	sikeres v&eacute;grehajt&aacute;st, &eacute;s a
 	<literal>trailer</literal> pedig z&aacute;rja a rekordot.</para>
+
     </sect2>
 
     <sect2>
@@ -882,13 +891,14 @@
 	adott felhaszn&aacute;l&oacute;hoz tartoz&oacute; rekordok
 	kiv&aacute;logat&aacute;s&aacute;ra:</para>
 
-      <screen>&prompt.root; <userinput>auditreduce -u trhodes /var/audit/AUDITFILE | praudit</userinput></screen>
+      <screen>&prompt.root; <userinput>auditreduce -u trhodes <replaceable>/var/audit/AUDITFILE</replaceable> | praudit</userinput></screen>
 
       <para>Ezzel ki tudjuk sz&#251;rni a <username>trhodes</username>
 	nev&#251; felhaszn&aacute;l&oacute;hoz tartoz&oacute;
 	&ouml;sszes vizsg&aacute;lati rekordot az
 	<filename><replaceable>AUDITFILE</replaceable></filename>
 	&aacute;llom&aacute;nyb&oacute;l.</para>
+
     </sect2>
 
     <sect2>
@@ -911,6 +921,7 @@
 	&eacute;s folyamatok viselked&eacute;s&eacute;re,
 	aj&aacute;nlott k&ouml;r&uuml;ltekint&#245;en kiosztani az
 	olvas&aacute;si jogokat.</para>
+
     </sect2>
 
     <sect2>
@@ -926,8 +937,8 @@
 	Ez az els&#245;dleges c&eacute;lja a
 	k&uuml;l&ouml;nb&ouml;z&#245; bet&ouml;r&eacute;sfigyel&#245;
 	&eacute;s rendszerfel&uuml;gyeleti eszk&ouml;z&ouml;k
-	k&eacute;sz&iacute;t&#245;inek.  Azonban a rendszergazda
-	sz&aacute;m&aacute;ra a vizsg&aacute;lati cs&ouml;vek
+	k&eacute;sz&iacute;t&#245;inek.  A rendszergazda
+	sz&aacute;m&aacute;ra azonban a vizsg&aacute;lati cs&ouml;vek
 	megk&ouml;nny&iacute;tik az &eacute;l&#245; megfigyel&eacute;st,
 	mert itt nem mer&uuml;lnek fel a nyomok
 	jogosults&aacute;gaib&oacute;l vagy az archiv&aacute;l&aacute;s
@@ -952,8 +963,8 @@
       <programlisting>add path 'auditpipe*' mode 0440 group audit</programlisting>
 
       <para>A devfs &aacute;llom&aacute;nyrendszer
-	be&aacute;ll&iacute;t&aacute;s&aacute;r&#245;l b&#245;vebben ld.
-	a &man.devfs.rules.5; oldalt.</para>
+	be&aacute;ll&iacute;t&aacute;s&aacute;r&#245;l b&#245;vebben
+	l&aacute;sd a &man.devfs.rules.5; oldalt.</para>
 
       <warning>
 	<para>K&ouml;nnyen gerjed&eacute;st lehet el&#245;id&eacute;zni
@@ -961,19 +972,20 @@
 	  megfigyel&eacute;s&eacute;vel, amikor is az egyes
 	  esem&eacute;nyek megtekint&eacute;se &uacute;jabb
 	  vizsg&aacute;land&oacute; esem&eacute;nyek sorozat&aacute;t
-	  ind&iacute;tj&aacute;k el.  Mondjuk, ha az &ouml;sszes
-	  h&aacute;l&oacute;zati forgalmat egyszerre vizsg&aacute;ljuk
-	  &eacute;s a &man.praudit.1; egy SSH-munkameneten
-	  kereszt&uuml;l fut, akkor a vizsg&aacute;lati esem&eacute;nyek
-	  t&ouml;m&eacute;ntelen &aacute;radata indul meg, mivel minden
-	  ki&iacute;rand&oacute; esem&eacute;ny egy &uacute;jabb
-	  esem&eacute;nyt induk&aacute;l.  Ennek elker&uuml;l&eacute;se
-	  &eacute;rdek&eacute;ben aj&aacute;nlott a
-	  <command>praudit</command> parancsot r&eacute;szletes
+	  ind&iacute;tj&aacute;k el.  P&eacute;ld&aacute;ul, ha az
+	  &ouml;sszes h&aacute;l&oacute;zati forgalmat egyszerre
+	  vizsg&aacute;ljuk &eacute;s a &man.praudit.1; egy
+	  SSH-munkameneten kereszt&uuml;l fut, akkor a vizsg&aacute;lati
+	  esem&eacute;nyek t&ouml;m&eacute;ntelen &aacute;radata indul
+	  meg, mivel minden ki&iacute;rand&oacute; esem&eacute;ny egy
+	  &uacute;jabb esem&eacute;nyt induk&aacute;l.  Ennek
+	  elker&uuml;l&eacute;se &eacute;rdek&eacute;ben aj&aacute;nlott
+	  a <command>praudit</command> parancsot r&eacute;szletes
 	  forgalmat nem figyel&#245; vizsg&aacute;lati cs&#245;vel
 	  ell&aacute;tott munkameneten kereszt&uuml;l
 	  elind&iacute;tani.</para>
       </warning>
+
     </sect2>
 
     <sect2>
@@ -981,7 +993,7 @@
 	archiv&aacute;l&aacute;sa</title>
 
       <para>A vizsg&aacute;lati nyomokat egyed&uuml;l a rendszermag
-	k&eacute;pes &iacute;rni, ill.  csak a vizsg&aacute;lati
+	k&eacute;pes &iacute;rni, illetve csak a vizsg&aacute;lati
 	d&eacute;mon, az <application>auditd</application> k&eacute;pes
 	fel&uuml;gyelni.  A rendszergazd&aacute;knak ebben az esetben
 	teh&aacute;t nem szabad haszn&aacute;lniuk a
@@ -1033,6 +1045,7 @@
 	is tal&aacute;lhatunk ebben a fejezetben, a
 	konfigur&aacute;ci&oacute;s &aacute;llom&aacute;nyok
 	be&aacute;ll&iacute;t&aacute;s&aacute;n&aacute;l.</para>
+
     </sect2>
 
     <sect2>
@@ -1080,6 +1093,7 @@
 	form&aacute;tumot is t&aacute;mogat, amely az
 	<option>-x</option> kapcsol&oacute;val &eacute;rhet&#245;
 	el.</para>
+
     </sect2>
   </sect1>
 </chapter>


More information about the p4-projects mailing list