Журналирование событий системы базирующееся на запросах программ.
Значение: битовая строка для всех Запросов.
Дополнительно может использоваться с указанием номера изменяемого бита: log_program_basedпозиция.
Возвращаемыми значениями являются 0 = нет, 1 = да.
mac_auto
Автоматическая установка текущего набора категорий процесса.
Значение: 0 = отключена, 1 = включена
По умолчанию 1.
mac_categories
Множество категорий.
64-значное строчное множество битов для всех категорий.
Возвращаемое значение: идентификатор RC-типа (0-63).
Служит для определения начальной роли процесса после каждого CHOWN (setuid).
Дополнительно может использоваться с указанием номера изменяемого бита: mac_categoriesпозиция.
Возвращаемыми значениями являются 0 = нет, 1 = да.
mac_curr_categories
Текущее множество категорий.
Значение: 64-значное строчное множество битов для всех категорий
mac_trusted
Использование доверительных связей.
Значение: 0 = отключено, 1 = включено
По умолчанию 0.
max_read_categories
Высшая категория использованных файлов.
Значение: 64-значное строчное множество битов для всех категорий
max_read_open
Высший уровень использованных файлов.
Значение: 0 = неопределенный, 1 = конфиденциальный, 2 = секретный, 3 = сверхсекретный, максимальный уровень 252.
min_write_categories
Низшая категория использованных файлов.
Значение: 64-значное строчное множество битов для всех категорий
min_write_open
Низший уровень использованных файлов.
Значение: 0 = неопределенный, 1 = конфиденциальный, 2 = секретный, 3 = сверхсекретный, максимальный уровень 252.
ms_sock_trusted_tcp
Результат проверки доменного tcp-подключения на наличие не желательного программного кода.
Значение: 0 = не_доверенные, 1 = активные, 2 = полностью доверенные
ms_sock_trusted_udp
Результат проверки доменного udp-подключения на наличие не желательного программного кода.
Значение: 0 = не_доверенные, 1 = активные, 2 = полностью доверенные
ms_trusted
Результат проверки объекта на наличие не желательного программного кода.
Значение: 0 = не_доверенные, 1 = доверенные на чтение, 2 = полностью доверенные
Идентификатор RC-типа процесса.
Признак форсирования роли процесса.
Значение: идентификатор RC-роли (0-63) или:
64 = inherit_user
Означает использование пользовательской rc_def_role при CHOWN и EXECUTE.
65 = inherit_process (удержание)
Означает удержание текущей rc_role процесса при CHOWN и EXECUTE.
66 = inherit_parent (по умолчанию)
Означает использование текущей rc_role родительского процесса.
67 = inherit_user_on_chown_only (по умолчанию для root)
Означает использование пользовательской rc_def_role при CHOWN.