Ubuntu Informix安全审计可从以下方面入手:
$INFORMIXDIR/aaodir/adtcfg
文件,设置ADTMODE
参数启用审计,建议设为7
(记录所有DBSSO和DBSA活动到Informix审计记录)。onaudit -p
命令指定审计文件目录,用ADTPATH
参数设置路径;用ADTSIZE
参数设置审计文件大小,控制日志轮转。onaudit
工具或SQL语句创建审计掩码,定义需审计的事件类型(如SELECT
、INSERT
等),可针对用户、角色或全局设置。INSERT
、UPDATE
、DELETE
)生成审计记录,可在触发器中调用自定义函数记录详细信息。