]> CyberLeo.Net >> Repos - FreeBSD/releng/10.3.git/blob - contrib/openbsm/etc/audit_event
- Copy stable/10@296371 to releng/10.3 in preparation for 10.3-RC1
[FreeBSD/releng/10.3.git] / contrib / openbsm / etc / audit_event
1 #
2 # $FreeBSD$
3 #
4 # The mapping between event identifiers and values is also hard-coded in
5 # audit_kevents.h and audit_uevents.h, so changes must occur in both places,
6 # and programs, such as the kernel, may need to be recompiled to recognize
7 # those changes.  It is advisable not to change the numbering or naming of
8 # kernel audit events.
9 #
10 # Allocation of BSM event identifier ranges:
11 #
12 # 0                    Reserved and invalid
13 # 1     - 2047         Reserved for Solaris kernel events
14 # 2048  - 5999         Reserved and unallocated
15 # 6000  - 9999         Reserved for Solaris user events
16 # 10000 - 32767        Reserved and unallocated
17 # 32768 - 65535        Available for third party applications
18 #
19 # Of the third party range, OpenBSM allocates from the following ranges:
20 #
21 # 43000 - 44999        Reserved for OpenBSM kernel events
22 # 45000 - 46999        Reserved for OpenBSM application events
23 #
24 0:AUE_NULL:indir system call:no
25 1:AUE_EXIT:exit(2):pc
26 2:AUE_FORK:fork(2):pc
27 3:AUE_OPEN:open(2) - attr only:fa
28 4:AUE_CREAT:creat(2):fc
29 5:AUE_LINK:link(2):fc
30 6:AUE_UNLINK:unlink(2):fd
31 7:AUE_EXEC:exec(2):pc,ex
32 8:AUE_CHDIR:chdir(2):pc
33 9:AUE_MKNOD:mknod(2):fc
34 10:AUE_CHMOD:chmod(2):fm
35 11:AUE_CHOWN:chown(2):fm
36 12:AUE_UMOUNT:umount(2) - old version:ad
37 13:AUE_JUNK:junk:no
38 14:AUE_ACCESS:access(2):fa
39 15:AUE_KILL:kill(2):pc
40 16:AUE_STAT:stat(2):fa
41 17:AUE_LSTAT:lstat(2):fa
42 18:AUE_ACCT:acct(2):ad
43 19:AUE_MCTL:mctl(2):no
44 20:AUE_REBOOT:reboot(2):ad
45 21:AUE_SYMLINK:symlink(2):fc
46 22:AUE_READLINK:readlink(2):fr
47 23:AUE_EXECVE:execve(2):pc,ex
48 24:AUE_CHROOT:chroot(2):pc
49 25:AUE_VFORK:vfork(2):pc
50 26:AUE_SETGROUPS:setgroups(2):pc
51 27:AUE_SETPGRP:setpgrp(2):pc
52 28:AUE_SWAPON:swapon(2):ad
53 29:AUE_SETHOSTNAME:sethostname(2):ad
54 30:AUE_FCNTL:fcntl(2):fm
55 31:AUE_SETPRIORITY:setpriority(2):pc
56 32:AUE_CONNECT:connect(2):nt
57 33:AUE_ACCEPT:accept(2):nt
58 34:AUE_BIND:bind(2):nt
59 35:AUE_SETSOCKOPT:setsockopt(2):nt
60 36:AUE_VTRACE:vtrace(2):pc
61 37:AUE_SETTIMEOFDAY:settimeofday(2):ad
62 38:AUE_FCHOWN:fchown(2):fm
63 39:AUE_FCHMOD:fchmod(2):fm
64 40:AUE_SETREUID:setreuid(2):pc
65 41:AUE_SETREGID:setregid(2):pc
66 42:AUE_RENAME:rename(2):fc,fd
67 43:AUE_TRUNCATE:truncate(2):fw
68 44:AUE_FTRUNCATE:ftruncate(2):fw
69 45:AUE_FLOCK:flock(2):fm
70 46:AUE_SHUTDOWN:shutdown(2):nt
71 47:AUE_MKDIR:mkdir(2):fc
72 48:AUE_RMDIR:rmdir(2):fd
73 49:AUE_UTIMES:utimes(2):fm
74 50:AUE_ADJTIME:adjtime(2):ad
75 51:AUE_SETRLIMIT:setrlimit(2):pc
76 52:AUE_KILLPG:killpg(2):pc
77 53:AUE_NFS_SVC:nfs_svc(2):ad
78 54:AUE_STATFS:statfs(2):fa
79 55:AUE_FSTATFS:fstatfs(2):fa
80 56:AUE_UNMOUNT:unmount(2):ad
81 57:AUE_ASYNC_DAEMON:async_daemon(2):ad
82 58:AUE_NFS_GETFH:nfs_getfh(2):ad
83 59:AUE_SETDOMAINNAME:setdomainname(2):ad
84 60:AUE_QUOTACTL:quotactl(2):ad
85 61:AUE_EXPORTFS:exportfs(2):ad
86 62:AUE_MOUNT:mount(2):ad
87 63:AUE_SEMSYS:semsys(2):ip
88 64:AUE_MSGSYS:msgsys(2):ip
89 65:AUE_SHMSYS:shmsys(2):ip
90 66:AUE_BSMSYS:bsmsys(2):ad
91 67:AUE_RFSSYS:rfssys(2):ad
92 68:AUE_FCHDIR:fchdir(2):pc
93 69:AUE_FCHROOT:fchroot(2):pc
94 70:AUE_VPIXSYS:vpixsys(2):no
95 71:AUE_PATHCONF:pathconf(2):fa
96 72:AUE_OPEN_R:open(2) - read:fr
97 73:AUE_OPEN_RC:open(2) - read,creat:fc,fr,fa,fm
98 74:AUE_OPEN_RT:open(2) - read,trunc:fd,fr,fa,fm
99 75:AUE_OPEN_RTC:open(2) - read,creat,trunc:fc,fd,fr,fa,fm
100 76:AUE_OPEN_W:open(2) - write:fw
101 77:AUE_OPEN_WC:open(2) - write,creat:fc,fw,fa,fm
102 78:AUE_OPEN_WT:open(2) - write,trunc:fd,fw,fa,fm
103 79:AUE_OPEN_WTC:open(2) - write,creat,trunc:fc,fd,fw,fa,fm
104 80:AUE_OPEN_RW:open(2) - read,write:fr,fw
105 81:AUE_OPEN_RWC:open(2) - read,write,creat:fc,fw,fr,fa,fm
106 82:AUE_OPEN_RWT:open(2) - read,write,trunc:fd,fr,fw,fa,fm
107 83:AUE_OPEN_RWTC:open(2) - read,write,creat,trunc:fc,fd,fw,fr,fa,fm
108 84:AUE_MSGCTL:msgctl(2) - illegal command:ip
109 85:AUE_MSGCTL_RMID:msgctl(2) - IPC_RMID command:ip
110 86:AUE_MSGCTL_SET:msgctl(2) - IPC_SET command:ip
111 87:AUE_MSGCTL_STAT:msgctl(2) - IPC_STAT command:ip
112 88:AUE_MSGGET:msgget(2):ip
113 89:AUE_MSGRCV:msgrcv(2):ip
114 90:AUE_MSGSND:msgsnd(2):ip
115 91:AUE_SHMCTL:shmctl(2) - illegal command:ip
116 92:AUE_SHMCTL_RMID:shmctl(2) - IPC_RMID command:ip
117 93:AUE_SHMCTL_SET:shmctl(2) - IPC_SET command:ip
118 94:AUE_SHMCTL_STAT:shmctl(2) - IPC_STAT command:ip
119 95:AUE_SHMGET:shmget(2):ip
120 96:AUE_SHMAT:shmat(2):ip
121 97:AUE_SHMDT:shmdt(2):ip
122 98:AUE_SEMCTL:semctl(2) - illegal command:ip
123 99:AUE_SEMCTL_RMID:semctl(2) - IPC_RMID command:ip
124 100:AUE_SEMCTL_SET:semctl(2) - IPC_SET command:ip
125 101:AUE_SEMCTL_STAT:semctl(2) - IPC_STAT command:ip
126 102:AUE_SEMCTL_GETNCNT:semctl(2) - GETNCNT command:ip
127 103:AUE_SEMCTL_GETPID:semctl(2) - GETPID command:ip
128 104:AUE_SEMCTL_GETVAL:semctl(2) - GETVAL command:ip
129 105:AUE_SEMCTL_GETALL:semctl(2) - GETALL command:ip
130 106:AUE_SEMCTL_GETZCNT:semctl(2) - GETZCNT command:ip
131 107:AUE_SEMCTL_SETVAL:semctl(2) - SETVAL command:ip
132 108:AUE_SEMCTL_SETALL:semctl(2) - SETALL command:ip
133 109:AUE_SEMGET:semget(2):ip
134 110:AUE_SEMOP:semop(2):ip
135 111:AUE_CORE:process dumped core:fc
136 112:AUE_CLOSE:close(2):cl
137 113:AUE_SYSTEMBOOT:system booted:na
138 114:AUE_ASYNC_DAEMON_EXIT:async_daemon(2) exited:ad
139 115:AUE_NFSSVC_EXIT:nfssvc(2) exited:ad
140 128:AUE_WRITEL:writel(2):no
141 129:AUE_WRITEVL:writevl(2):no
142 130:AUE_GETAUID:getauid(2):ad
143 131:AUE_SETAUID:setauid(2):ad
144 132:AUE_GETAUDIT:getaudit(2):ad
145 133:AUE_SETAUDIT:setaudit(2):ad
146 134:AUE_GETUSERAUDIT:getuseraudit(2):ad
147 135:AUE_SETUSERAUDIT:setuseraudit(2):ad
148 136:AUE_AUDITSVC:auditsvc(2):ad
149 137:AUE_AUDITUSER:audituser(2):ad
150 138:AUE_AUDITON:auditon(2):ad
151 139:AUE_AUDITON_GTERMID:auditon(2) - GETTERMID command:ad
152 140:AUE_AUDITON_STERMID:auditon(2) - SETTERMID command:ad
153 141:AUE_AUDITON_GPOLICY:auditon(2) - GPOLICY command:ad
154 142:AUE_AUDITON_SPOLICY:auditon(2) - SPOLICY command:ad
155 143:AUE_AUDITON_GESTATE:auditon(2) - GESTATE command:ad
156 144:AUE_AUDITON_SESTATE:auditon(2) - SESTATE command:ad
157 145:AUE_AUDITON_GQCTRL:auditon(2) - GQCTRL command:ad
158 146:AUE_AUDITON_SQCTRL:auditon(2) - SQCTRL command:ad
159 147:AUE_GETKERNSTATE:getkernstate(2):ad
160 148:AUE_SETKERNSTATE:setkernstate(2):ad
161 149:AUE_GETPORTAUDIT:getportaudit(2):ad
162 150:AUE_AUDITSTAT:auditstat(2):ad
163 151:AUE_REVOKE:revoke(2):cl
164 152:AUE_MAC:Solaris AUE_MAC:no
165 153:AUE_ENTERPROM:enter prom:ad
166 154:AUE_EXITPROM:exit prom:ad
167 155:AUE_IFLOAT:Solaris AUE_IFLOAT:no
168 156:AUE_PFLOAT:Solaris AUE_PFLOAT:no
169 157:AUE_UPRIV:Solaris AUE_UPRIV:no
170 158:AUE_IOCTL:ioctl(2):io
171 173:AUE_ONESIDE:one-sided session record:nt
172 174:AUE_MSGGETL:msggetl(2):ip
173 175:AUE_MSGRCVL:msgrcvl(2):ip
174 176:AUE_MSGSNDL:msgsndl(2):ip
175 177:AUE_SEMGETL:semgetl(2):ip
176 178:AUE_SHMGETL:shmgetl(2):ip
177 183:AUE_SOCKET:socket(2):nt
178 184:AUE_SENDTO:sendto(2):nt
179 185:AUE_PIPE:pipe(2):ip
180 186:AUE_SOCKETPAIR:socketpair(2):nt
181 187:AUE_SEND:send(2):nt
182 188:AUE_SENDMSG:sendmsg(2):nt
183 189:AUE_RECV:recv(2):nt
184 190:AUE_RECVMSG:recvmsg(2):nt
185 191:AUE_RECVFROM:recvfrom(2):nt
186 192:AUE_READ:read(2):no
187 193:AUE_GETDENTS:getdents(2):no
188 194:AUE_LSEEK:lseek(2):no
189 195:AUE_WRITE:write(2):no
190 196:AUE_WRITEV:writev(2):no
191 197:AUE_NFS:nfs server:ad
192 198:AUE_READV:readv(2):no
193 199:AUE_OSTAT:Solaris old stat(2):fa
194 200:AUE_SETUID:setuid(2):pc
195 201:AUE_STIME:old stime(2):ad
196 202:AUE_UTIME:old utime(2):fm
197 203:AUE_NICE:old nice(2):pc
198 204:AUE_OSETPGRP:Solaris old setpgrp(2):pc
199 205:AUE_SETGID:setgid(2):pc
200 206:AUE_READL:readl(2):no
201 207:AUE_READVL:readvl(2):no
202 208:AUE_FSTAT:fstat(2):fa
203 209:AUE_DUP2:dup2(2):no
204 210:AUE_MMAP:mmap(2):no
205 211:AUE_AUDIT:audit(2):ot
206 212:AUE_PRIOCNTLSYS:Solaris priocntlsys(2):pc
207 213:AUE_MUNMAP:munmap(2):cl
208 214:AUE_SETEGID:setegid(2):pc
209 215:AUE_SETEUID:seteuid(2):pc
210 216:AUE_PUTMSG:putmsg(2):nt
211 217:AUE_GETMSG:getmsg(2):nt
212 218:AUE_PUTPMSG:putpmsg(2):nt
213 219:AUE_GETPMSG:getpmsg(2):nt
214 220:AUE_AUDITSYS:audit system calls place holder:no
215 221:AUE_AUDITON_GETKMASK:auditon(2) - get kernel mask:ad
216 222:AUE_AUDITON_SETKMASK:auditon(2) - set kernel mask:ad
217 223:AUE_AUDITON_GETCWD:auditon(2) - get cwd:ad
218 224:AUE_AUDITON_GETCAR:auditon(2) - get car:ad
219 225:AUE_AUDITON_GETSTAT:auditon(2) - get audit statistics:ad
220 226:AUE_AUDITON_SETSTAT:auditon(2) - reset audit statistics:ad
221 227:AUE_AUDITON_SETUMASK:auditon(2) - set mask per uid:ad
222 228:AUE_AUDITON_SETSMASK:auditon(2) - set mask per session ID:ad
223 229:AUE_AUDITON_GETCOND:auditon(2) - get audit state:ad
224 230:AUE_AUDITON_SETCOND:auditon(2) - set audit state:ad
225 231:AUE_AUDITON_GETCLASS:auditon(2) - get event class:ad
226 232:AUE_AUDITON_SETCLASS:auditon(2) - set event class:ad
227 233:AUE_UTSSYS:utssys(2) - fusers:ad
228 234:AUE_STATVFS:statvfs(2):fa
229 235:AUE_XSTAT:xstat(2):fa
230 236:AUE_LXSTAT:lxstat(2):fa
231 237:AUE_LCHOWN:lchown(2):fm
232 238:AUE_MEMCNTL:memcntl(2):ot
233 239:AUE_SYSINFO:sysinfo(2):ad
234 240:AUE_XMKNOD:xmknod(2):fc
235 241:AUE_FORK1:fork1(2):pc
236 242:AUE_MODCTL:modctl(2) system call place holder:no
237 243:AUE_MODLOAD:modctl(2) - load module:ad
238 244:AUE_MODUNLOAD:modctl(2) - unload module:ad
239 245:AUE_MODCONFIG:modctl(2) - configure module:ad
240 246:AUE_MODADDMAJ:modctl(2) - bind module:ad
241 247:AUE_SOCKACCEPT:getmsg-accept:nt
242 248:AUE_SOCKCONNECT:putmsg-connect:nt
243 249:AUE_SOCKSEND:putmsg-send:nt
244 250:AUE_SOCKRECEIVE:getmsg-receive:nt
245 251:AUE_ACLSET:acl(2) - SETACL comand:fm
246 252:AUE_FACLSET:facl(2) - SETACL command:fm
247 253:AUE_DOORFS:doorfs(2) - system call place holder:no
248 254:AUE_DOORFS_DOOR_CALL:doorfs(2) - DOOR_CALL:ip
249 255:AUE_DOORFS_DOOR_RETURN:doorfs(2) - DOOR_RETURN:ip
250 256:AUE_DOORFS_DOOR_CREATE:doorfs(2) - DOOR_CREATE:ip
251 257:AUE_DOORFS_DOOR_REVOKE:doorfs(2) - DOOR_REVOKE:ip
252 258:AUE_DOORFS_DOOR_INFO:doorfs(2) - DOOR_INFO:ip
253 259:AUE_DOORFS_DOOR_CRED:doorfs(2) - DOOR_CRED:ip
254 260:AUE_DOORFS_DOOR_BIND:doorfs(2) - DOOR_BIND:ip
255 261:AUE_DOORFS_DOOR_UNBIND:doorfs(2) - DOOR_UNBIND:ip
256 262:AUE_P_ONLINE:p_online(2):ad
257 263:AUE_PROCESSOR_BIND:processor_bind(2):ad
258 264:AUE_INST_SYNC:inst_sync(2):ad
259 265:AUE_SOCKCONFIG:configure socket:nt
260 266:AUE_SETAUDIT_ADDR:setaudit_addr(2):ad
261 267:AUE_GETAUDIT_ADDR:getaudit_addr(2):ad
262 268:AUE_UMOUNT2:Solaris umount(2):ad
263 269:AUE_FSAT:fsat(2) - place holder:no
264 270:AUE_OPENAT_R:openat(2) - read:fr
265 271:AUE_OPENAT_RC:openat(2) - read,creat:fc,fr,fa,fm
266 272:AUE_OPENAT_RT:openat(2) - read,trunc:fd,fr,fa,fm
267 273:AUE_OPENAT_RTC:openat(2) - read,creat,trunc:fc,fd,fr,fa,fm
268 274:AUE_OPENAT_W:openat(2) - write:fw
269 275:AUE_OPENAT_WC:openat(2) - write,creat:fc,fw,fa,fm
270 276:AUE_OPENAT_WT:openat(2) - write,trunc:fd,fw,fa,fm
271 277:AUE_OPENAT_WTC:openat(2) - write,creat,trunc:fc,fd,fw,fa,fm
272 278:AUE_OPENAT_RW:openat(2) - read,write:fr,fw
273 279:AUE_OPENAT_RWC:openat(2) - read,write,create:fc,fw,fr,fa,fm
274 280:AUE_OPENAT_RWT:openat(2) - read,write,trunc:fd,fw,fr,fa,fm
275 281:AUE_OPENAT_RWTC:openat(2) - read,write,creat,trunc:fc,fd,fw,fr,fa,fm
276 282:AUE_RENAMEAT:renameat(2):fc,fd
277 283:AUE_FSTATAT:fstatat(2):fa
278 284:AUE_FCHOWNAT:fchownat(2):fm
279 285:AUE_FUTIMESAT:futimesat(2):fm
280 286:AUE_UNLINKAT:unlinkat(2):fd
281 287:AUE_CLOCK_SETTIME:clock_settime(2):ad
282 288:AUE_NTP_ADJTIME:ntp_adjtime(2):ad
283 289:AUE_SETPPRIV:setppriv(2):pc
284 290:AUE_MODDEVPLCY:modctl(2) - configure device policy:ad
285 291:AUE_MODADDPRIV:modctl(2) - configure additional privilege:ad
286 292:AUE_CRYPTOADM:kernel cryptographic framework:ad
287 293:AUE_CONFIGKSSL:configure kernel SSL:ad
288 294:AUE_BRANDSYS:brandsys(2):ot
289 295:AUE_PF_POLICY_ADDRULE:Add IPsec policy rule:ad
290 296:AUE_PF_POLICY_DELRULE:Delete IPsec policy rule:ad
291 297:AUE_PF_POLICY_CLONE:Clone IPsec policy:ad
292 298:AUE_PF_POLICY_FLIP:Flip IPsec policy:ad
293 299:AUE_PF_POLICY_FLUSH:Flush IPsec policy rules:ad
294 300:AUE_PF_POLICY_ALGS:Update IPsec algorithms:ad
295 301:AUE_PORTFS:portfs:fa
296 #
297 # What follows are deprecated Darwin event numbers that may soon^H^H^H^Hnow
298 # conflict with Solaris events.
299 #
300 301:AUE_DARWIN_GETFSSTAT:getfsstat(2):fa
301 302:AUE_DARWIN_PTRACE:ptrace(2):pc
302 303:AUE_DARWIN_CHFLAGS:chflags(2):fm
303 304:AUE_DARWIN_FCHFLAGS:fchflags(2):fm
304 305:AUE_DARWIN_PROFILE:profil(2):pc
305 306:AUE_DARWIN_KTRACE:ktrace(2):pc
306 307:AUE_DARWIN_SETLOGIN:setlogin(2):pc
307 308:AUE_DARWIN_REBOOT:reboot(2):ad
308 309:AUE_DARWIN_REVOKE:revoke(2):cl
309 310:AUE_DARWIN_UMASK:umask(2):pc
310 311:AUE_DARWIN_MPROTECT:mprotect(2):fm
311 312:AUE_DARWIN_SETPRIORITY:setpriority(2):pc,ot
312 313:AUE_DARWIN_SETTIMEOFDAY:settimeofday(2):ad
313 314:AUE_DARWIN_FLOCK:flock(2):fm
314 315:AUE_DARWIN_MKFIFO:mkfifo(2):fc
315 316:AUE_DARWIN_POLL:poll(2):no
316 317:AUE_DARWIN_SOCKETPAIR:socketpair(2):nt
317 318:AUE_DARWIN_FUTIMES:futimes(2):fm
318 319:AUE_DARWIN_SETSID:setsid(2):pc
319 320:AUE_DARWIN_SETPRIVEXEC:setprivexec(2):pc
320 321:AUE_DARWIN_NFSSVC:nfssvc(2):ad
321 322:AUE_DARWIN_GETFH:getfh(2):fa
322 323:AUE_DARWIN_QUOTACTL:quotactl(2):ad
323 324:AUE_DARWIN_ADDPROFILE:add_profil():pc
324 325:AUE_DARWIN_KDEBUGTRACE:kdebug_trace():pc
325 326:AUE_DARWIN_FSTAT:fstat(2):fa
326 327:AUE_DARWIN_FPATHCONF:fpathconf(2):fa
327 328:AUE_DARWIN_GETDIRENTRIES:getdirentries(2):no
328 329:AUE_DARWIN_TRUNCATE:truncate(2):fw
329 330:AUE_DARWIN_FTRUNCATE:ftruncate(2):fw
330 331:AUE_DARWIN_SYSCTL:sysctl(3):ad
331 332:AUE_DARWIN_MLOCK:mlock(2):pc
332 333:AUE_DARWIN_MUNLOCK:munlock(2):pc
333 334:AUE_DARWIN_UNDELETE:undelete(2):fm
334 335:AUE_DARWIN_GETATTRLIST:getattrlist():fa
335 336:AUE_DARWIN_SETATTRLIST:setattrlist():fm
336 337:AUE_DARWIN_GETDIRENTRIESATTR:getdirentriesattr():fa
337 338:AUE_DARWIN_EXCHANGEDATA:exchangedata():fw
338 339:AUE_DARWIN_SEARCHFS:searchfs():fa
339 340:AUE_DARWIN_MINHERIT:minherit(2):pc
340 341:AUE_DARWIN_SEMCONFIG:semconfig():ip
341 342:AUE_DARWIN_SEMOPEN:sem_open(2):ip
342 343:AUE_DARWIN_SEMCLOSE:sem_close(2):ip
343 344:AUE_DARWIN_SEMUNLINK:sem_unlink(2):ip
344 345:AUE_DARWIN_SHMOPEN:shm_open(2):ip
345 346:AUE_DARWIN_SHMUNLINK:shm_unlink(2):ip
346 347:AUE_DARWIN_LOADSHFILE:load_shared_file():fr
347 348:AUE_DARWIN_RESETSHFILE:reset_shared_file():ot
348 349:AUE_DARWIN_NEWSYSTEMSHREG:new_system_share_regions():ot
349 350:AUE_DARWIN_PTHREADKILL:pthread_kill(2):pc
350 351:AUE_DARWIN_PTHREADSIGMASK:pthread_sigmask(2):pc
351 352:AUE_DARWIN_AUDITCTL:auditctl(2):ad
352 353:AUE_DARWIN_RFORK:rfork(2):pc
353 354:AUE_DARWIN_LCHMOD:lchmod(2):fm
354 355:AUE_DARWIN_SWAPOFF:swapoff(2):ad
355 356:AUE_DARWIN_INITPROCESS:init_process():pc
356 357:AUE_DARWIN_MAPFD:map_fd():fa
357 358:AUE_DARWIN_TASKFORPID:task_for_pid():pc
358 359:AUE_DARWIN_PIDFORTASK:pid_for_task():pc
359 360:AUE_DARWIN_SYSCTL_NONADMIN:sysctl() - non-admin:ot
360 361:AUE_DARWIN_COPYFILE:copyfile():fr,fw
361 #
362 # OpenBSM-specific kernel events.
363 #
364 43001:AUE_GETFSSTAT:getfsstat(2):fa
365 43002:AUE_PTRACE:ptrace(2):pc
366 43003:AUE_CHFLAGS:chflags(2):fm
367 43004:AUE_FCHFLAGS:fchflags(2):fm
368 43005:AUE_PROFILE:profil(2):pc
369 43006:AUE_KTRACE:ktrace(2):pc
370 43007:AUE_SETLOGIN:setlogin(2):pc
371 43008:AUE_OPENBSM_REVOKE:revoke(2):cl
372 43009:AUE_UMASK:umask(2):pc
373 43010:AUE_MPROTECT:mprotect(2):fm
374 43011:AUE_MKFIFO:mkfifo(2):fc
375 43012:AUE_POLL:poll(2):no
376 43013:AUE_FUTIMES:futimes(2):fm
377 43014:AUE_SETSID:setsid(2):pc
378 43015:AUE_SETPRIVEXEC:setprivexec(2):pc
379 43016:AUE_ADDPROFILE:add_profil():pc
380 43017:AUE_KDEBUGTRACE:kdebug_trace():pc
381 43018:AUE_OPENBSM_FSTAT:fstat(2):fa
382 43019:AUE_FPATHCONF:fpathconf(2):fa
383 43020:AUE_GETDIRENTRIES:getdirentries(2):no
384 43021:AUE_SYSCTL:sysctl(3):ot
385 43022:AUE_MLOCK:mlock(2):pc
386 43023:AUE_MUNLOCK:munlock(2):pc
387 43024:AUE_UNDELETE:undelete(2):fm
388 43025:AUE_GETATTRLIST:getattrlist():fa
389 43026:AUE_SETATTRLIST:setattrlist():fm
390 43027:AUE_GETDIRENTRIESATTR:getdirentriesattr():fa
391 43028:AUE_EXCHANGEDATA:exchangedata():fw
392 43029:AUE_SEARCHFS:searchfs():fa
393 43030:AUE_MINHERIT:minherit(2):pc
394 43031:AUE_SEMCONFIG:semconfig():ip
395 43032:AUE_SEMOPEN:sem_open(2):ip
396 43033:AUE_SEMCLOSE:sem_close(2):ip
397 43034:AUE_SEMUNLINK:sem_unlink(2):ip
398 43035:AUE_SHMOPEN:shm_open(2):ip
399 43036:AUE_SHMUNLINK:shm_unlink(2):ip
400 43037:AUE_LOADSHFILE:load_shared_file():fr
401 43038:AUE_RESETSHFILE:reset_shared_file():ot
402 43039:AUE_NEWSYSTEMSHREG:new_system_share_regions():ot
403 43040:AUE_PTHREADKILL:pthread_kill(2):pc
404 43041:AUE_PTHREADSIGMASK:pthread_sigmask(2):pc
405 43042:AUE_AUDITCTL:auditctl(2):ad
406 43043:AUE_RFORK:rfork(2):pc
407 43044:AUE_LCHMOD:lchmod(2):fm
408 43045:AUE_SWAPOFF:swapoff(2):ad
409 43046:AUE_INITPROCESS:init_process():pc
410 43047:AUE_MAPFD:map_fd():fa
411 43048:AUE_TASKFORPID:task_for_pid():pc
412 43049:AUE_PIDFORTASK:pid_for_task():pc
413 43050:AUE_SYSCTL_NONADMIN:sysctl() - non-admin:ot
414 43051:AUE_COPYFILE:copyfile(2):fr,fw
415 43052:AUE_LUTIMES:lutimes(2):fm
416 43053:AUE_LCHFLAGS:lchflags(2):fm
417 43054:AUE_SENDFILE:sendfile(2):nt
418 43055:AUE_USELIB:uselib(2):fa
419 43056:AUE_GETRESUID:getresuid(2):pc
420 43057:AUE_SETRESUID:setresuid(2):pc
421 43058:AUE_GETRESGID:getresgid(2):pc
422 43059:AUE_SETRESGID:setresgid(2):pc
423 43060:AUE_WAIT4:wait4(2):pc
424 43061:AUE_LGETFH:lgetfh(2):fa
425 43062:AUE_FHSTATFS:fhstatfs(2):fa
426 43063:AUE_FHOPEN:fhopen(2):fa
427 43064:AUE_FHSTAT:fhstat(2):fa
428 43065:AUE_JAIL:jail(2):pc
429 43066:AUE_EACCESS:eaccess(2):fa
430 43067:AUE_KQUEUE:kqueue(2):no
431 43068:AUE_KEVENT:kevent(2):no
432 43069:AUE_FSYNC:fsync(2):fm
433 43070:AUE_NMOUNT:nmount(2):ad
434 43071:AUE_BDFLUSH:bdflush(2):ad
435 43072:AUE_SETFSUID:setfsuid(2):ot
436 43073:AUE_SETFSGID:setfsgid(2):ot
437 43074:AUE_PERSONALITY:personality(2):pc
438 43075:AUE_SCHED_GETSCHEDULER:getscheduler(2):ad
439 43076:AUE_SCHED_SETSCHEDULER:setscheduler(2):ad
440 43077:AUE_PRCTL:prctl(2):pc
441 43078:AUE_GETCWD:getcwd(2):pc
442 43079:AUE_CAPGET:capget(2):pc
443 43080:AUE_CAPSET:capset(2):pc
444 43081:AUE_PIVOT_ROOT:pivot_root(2):pc
445 43082:AUE_RTPRIO::rtprio(2):pc
446 43083:AUE_SCHED_GETPARAM:sched_getparam(2):ad
447 43084:AUE_SCHED_SETPARAM:sched_setparam(2):ad
448 43085:AUE_SCHED_GET_PRIORITY_MAX:sched_get_priority_max(2):ad
449 43086:AUE_SCHED_GET_PRIORITY_MIN:sched_get_priority_min(2):ad
450 43087:AUE_SCHED_RR_GET_INTERVAL:sched_rr_get_interval(2):ad
451 43088:AUE_ACL_GET_FILE:acl_get_file(2):fa
452 43089:AUE_ACL_SET_FILE:acl_set_file(2):fm
453 43090:AUE_ACL_GET_FD:acl_get_fd(2):fa
454 43091:AUE_ACL_SET_FD:acl_set_fd(2):fm
455 43092:AUE_ACL_DELETE_FILE:acl_delete_file(2):fm
456 43093:AUE_ACL_DELETE_FD:acl_delete_fd(2):fm
457 43094:AUE_ACL_CHECK_FILE:acl_aclcheck_file(2):fa
458 43095:AUE_ACL_CHECK_FD:acl_aclcheck_fd(2):fa
459 43096:AUE_ACL_GET_LINK:acl_get_link(2):fa
460 43097:AUE_ACL_SET_LINK:acl_set_link(2):fm
461 43098:AUE_ACL_DELETE_LINK:acl_delete_link(2):fm
462 43099:AUE_ACL_CHECK_LINK:acl_aclcheck_link(2):fa
463 43100:AUE_SYSARCH:sysarch(2):ot
464 43101:AUE_EXTATTRCTL:extattrctl(2):fm
465 43102:AUE_EXTATTR_GET_FILE:extattr_get_file(2):fa
466 43103:AUE_EXTATTR_SET_FILE:extattr_set_file(2):fm
467 43104:AUE_EXTATTR_LIST_FILE:extattr_list_file(2):fa
468 43105:AUE_EXTATTR_DELETE_FILE:extattr_delete_file(2):fm
469 43106:AUE_EXTATTR_GET_FD:extattr_get_fd(2):fa
470 43107:AUE_EXTATTR_SET_FD:extattr_set_fd(2):fm
471 43108:AUE_EXTATTR_LIST_FD:extattr_list_fd(2):fa
472 43109:AUE_EXTATTR_DELETE_FD:extattr_delete_fd(2):fm
473 43110:AUE_EXTATTR_GET_LINK:extattr_get_link(2):fa
474 43111:AUE_EXTATTR_SET_LINK:extattr_set_link(2):fm
475 43112:AUE_EXTATTR_LIST_LINK:extattr_list_link(2):fa
476 43113:AUE_EXTATTR_DELETE_LINK:extattr_delete_link(2):fm
477 43114:AUE_KENV:kenv(8):ad
478 43115:AUE_JAIL_ATTACH:jail_attach(2):ad
479 43116:AUE_SYSCTL_WRITE:sysctl(3):ad
480 43117:AUE_IOPERM:linux ioperm:ad
481 43118:AUE_READDIR:readdir(3):no
482 43119:AUE_IOPL:linux iopl:ad
483 43120:AUE_VM86:linux vm86:pc
484 43121:AUE_MAC_GET_PROC:mac_get_proc(2):pc
485 43122:AUE_MAC_SET_PROC:mac_set_proc(2):pc
486 43123:AUE_MAC_GET_FD:mac_get_fd(2):fa
487 43124:AUE_MAC_GET_FILE:mac_get_file(2):fa
488 43125:AUE_MAC_SET_FD:mac_set_fd(2):fm
489 43126:AUE_MAC_SET_FILE:mac_set_file(2):fm
490 43127:AUE_MAC_SYSCALL:mac_syscall(2):ad
491 43128:AUE_MAC_GET_PID:mac_get_pid(2):pc
492 43129:AUE_MAC_GET_LINK:mac_get_link(2):fa
493 43130:AUE_MAC_SET_LINK:mac_set_link(2):fm
494 43131:AUE_MAC_EXECVE:mac_execve(2):ex,pc
495 43132:AUE_GETPATH_FROMFD:getpath_fromfd(2):fa
496 43133:AUE_GETPATH_FROMADDR:getpath_fromaddr(2):fa
497 43134:AUE_MQ_OPEN:mq_open(2):ip
498 43135:AUE_MQ_SETATTR:mq_setattr(2):ip
499 43136:AUE_MQ_TIMEDRECEIVE:mq_timedreceive(2):ip
500 43137:AUE_MQ_TIMEDSEND:mq_timedsend(2):ip
501 43138:AUE_MQ_NOTIFY:mq_notify(2):ip
502 43139:AUE_MQ_UNLINK:mq_unlink(2):ip
503 43140:AUE_LISTEN:listen(2):nt
504 43141:AUE_MLOCKALL:mlockall(2):pc
505 43142:AUE_MUNLOCKALL:munlockall(2):pc
506 43143:AUE_CLOSEFROM:closefrom(2):cl
507 43144:AUE_FEXECVE:fexecve(2):pc,ex
508 43145:AUE_FACCESSAT:faccessat(2):fa
509 43146:AUE_FCHMODAT:fchmodat(2):fm
510 43147:AUE_LINKAT:linkat(2):fc
511 43148:AUE_MKDIRAT:mkdirat(2):fc
512 43149:AUE_MKFIFOAT:mkfifoat(2):fc
513 43150:AUE_MKNODAT:mknodat(2):fc
514 43151:AUE_READLINKAT:readlinkat(2):fr
515 43152:AUE_SYMLINKAT:symlinkat(2):fc
516 43153:AUE_MAC_GETFSSTAT:mac_getfsstat(2):fa
517 43154:AUE_MAC_GET_MOUNT:mac_get_mount(2):fa
518 43155:AUE_MAC_GET_LCID:mac_get_lcid(2):pc
519 43156:AUE_MAC_GET_LCTX:mac_get_lctx(2):pc
520 43157:AUE_MAC_SET_LCTX:mac_set_lctx(2):pc
521 43158:AUE_MAC_MOUNT:mac_mount(2):ad
522 43159:AUE_GETLCID:getlcid(2):pc
523 43160:AUE_SETLCID:setlcid(2):pc
524 43161:AUE_TASKNAMEFORPID:taskname_for_pid():pc
525 43162:AUE_ACCESS_EXTENDED:access_extended(2):fa
526 43163:AUE_CHMOD_EXTENDED:chmod_extended(2):fm
527 43164:AUE_FCHMOD_EXTENDED:fchmod_extended(2):fm
528 43165:AUE_FSTAT_EXTENDED:fstat_extended(2):fa
529 43166:AUE_LSTAT_EXTENDED:lstat_extended(2):fa
530 43167:AUE_MKDIR_EXTENDED:mkdir_extended(2):fc
531 43168:AUE_MKFIFO_EXTENDED:mkfifo_extended(2):fc
532 43169:AUE_OPEN_EXTENDED:open_extended(2) - attr only:fa
533 43170:AUE_OPEN_EXTENDED_R:open_extended(2) - read:fr
534 43171:AUE_OPEN_EXTENDED_RC:open_extended(2) - read,creat:fc,fr,fa,fm
535 43172:AUE_OPEN_EXTENDED_RT:open_extended(2) - read,trunc:fd,fr,fa,fm
536 43173:AUE_OPEN_EXTENDED_RTC:open_extended(2) - read,creat,trunc:fc,fd,fr,fa,fm
537 43174:AUE_OPEN_EXTENDED_W:open_extended(2) - write:fw
538 43175:AUE_OPEN_EXTENDED_WC:open_extended(2) - write,creat:fc,fw,fa,fm
539 43176:AUE_OPEN_EXTENDED_WT:open_extended(2) - write,trunc:fd,fw,fa,fm
540 43177:AUE_OPEN_EXTENDED_WTC:open_extended(2) - write,creat,trunc:fc,fd,fw,fa,fm
541 43178:AUE_OPEN_EXTENDED_RW:open_extended(2) - read,write:fr,fw
542 43179:AUE_OPEN_EXTENDED_RWC:open_extended(2) - read,write,creat:fc,fw,fr,fa,fm
543 43180:AUE_OPEN_EXTENDED_RWT:open_extended(2) - read,write,trunc:fd,fr,fw,fa,fm
544 43181:AUE_OPEN_EXTENDED_RWTC:open_extended(2) - read,write,creat,trunc:fc,fd,fw,fr,fa,fm
545 43182:AUE_STAT_EXTENDED:stat_extended(2):fa
546 43183:AUE_UMASK_EXTENDED:umask_extended(2):pc
547 43184:AUE_OPENAT:openat(2) - attr only:fa
548 43185:AUE_POSIX_OPENPT:posix_openpt(2):ip
549 43186:AUE_CAP_NEW:cap_new(2):fm
550 43187:AUE_CAP_RIGHTS_GET:cap_rights_get(2):fm
551 43188:AUE_CAP_ENTER:cap_enter(2):pc
552 43189:AUE_CAP_GETMODE:cap_getmode(2):pc
553 43190:AUE_POSIX_SPAWN:posix_spawn(2):pc
554 43191:AUE_FSGETPATH:fsgetpath(2):ot
555 43192:AUE_PREAD:pread(2):no
556 43193:AUE_PWRITE:pwrite(2):no
557 43194:AUE_FSCTL:fsctl():fm
558 43195:AUE_FFSCTL:ffsctl():fm
559 43196:AUE_LPATHCONF:lpathconf(2):fa
560 43197:AUE_PDFORK:pdfork(2):pc
561 43198:AUE_PDKILL:pdkill(2):pc
562 43199:AUE_PDGETPID:pdgetpid(2):pc
563 43200:AUE_PDWAIT:pdwait(2):pc
564 43201:AUE_WAIT6:wait6(2):pc
565 43202:AUE_CAP_RIGHTS_LIMIT:cap_rights_limit(2):fm
566 43203:AUE_CAP_IOCTLS_LIMIT:cap_ioctls_limit(2):fm
567 43204:AUE_CAP_IOCTLS_GET:cap_ioctls_get(2):fm
568 43205:AUE_CAP_FCNTLS_LIMIT:cap_fcntls_limit(2):fm
569 43206:AUE_CAP_FCNTLS_GET:cap_fcntls_get(2):fm
570 43207:AUE_BINDAT:bindat(2):nt
571 43208:AUE_CONNECTAT:connectat(2):nt
572 43209:AUE_CHFLAGSAT:chflagsat(2):fm
573 #
574 # Solaris userspace events.
575 #
576 6144:AUE_at_create:at-create atjob:ad
577 6145:AUE_at_delete:at-delete atjob (at or atrm):ad
578 6146:AUE_at_perm:at-permission:no
579 6147:AUE_cron_invoke:cron-invoke:ad
580 6148:AUE_crontab_create:crontab-crontab created:ad
581 6149:AUE_crontab_delete:crontab-crontab deleted:ad
582 6150:AUE_crontab_perm:crontab-permission:no
583 6151:AUE_inetd_connect:inetd connection:na
584 6152:AUE_login:login - local:lo
585 6153:AUE_logout:logout - local:lo
586 6154:AUE_telnet:login - telnet:lo
587 6155:AUE_rlogin:login - rlogin:lo
588 6156:AUE_mountd_mount:mount:na
589 6157:AUE_mountd_umount:unmount:na
590 6158:AUE_rshd:rsh access:lo
591 6159:AUE_su:su(1):lo
592 6160:AUE_halt:system halt:ad
593 6161:AUE_reboot:system reboot:ad
594 6162:AUE_rexecd:rexecd:lo
595 6163:AUE_passwd:passwd:lo
596 6164:AUE_rexd:rexd:lo
597 6165:AUE_ftpd:ftp access:lo
598 6166:AUE_init:init:lo
599 6167:AUE_uadmin:uadmin:no
600 6168:AUE_shutdown:system shutdown:ad
601 6168:AUE_poweroff:system poweroff:ad
602 6170:AUE_crontab_mod:crontab-modify:ad
603 6171:AUE_ftpd_logout:ftp logout:lo
604 6172:AUE_ssh:login - ssh:lo
605 6173:AUE_role_login:role login:lo
606 6180:AUE_prof_cmd: profile command:ad
607 6181:AUE_filesystem_add:add filesystem:ad
608 6182:AUE_filesystem_delete:delete filesystem:ad
609 6183:AUE_filesystem_modify:modify filesystem:ad
610 6200:AUE_allocate_succ:allocate-device success:ot
611 6201:AUE_allocate_fail:allocate-device failure:ot
612 6202:AUE_deallocate_succ:deallocate-device success:ot
613 6203:AUE_deallocate_fail:deallocate-device failure:ot
614 6204:AUE_listdevice_succ:allocate-list devices success:ot
615 6205:AUE_listdevice_fail:allocate-list devices failure:ot
616 6207:AUE_create_user:create user:ad
617 6208:AUE_modify_user:modify user:ad
618 6209:AUE_delete_user:delete user:ad
619 6210:AUE_disable_user:disable user:ad
620 6211:AUE_enable_user:enable users:ad
621 6212:AUE_newgrp_login:newgrp login:lo
622 6213:AUE_admin_authenticate:admin login:lo
623 6214:AUE_kadmind_auth:authenticated kadmind request:ua
624 6215:AUE_kadmind_unauth:unauthenticated kadmind req:ua
625 6216:AUE_krb5kdc_as_req:kdc authentication svc request:ap
626 6217:AUE_krb5kdc_tgs_req:kdc tkt-grant svc request:ap
627 6218:AUE_krb5kdc_tgs_req_2ndtktmm:kdc tgs 2ndtkt mismtch:ap
628 6219:AUE_krb5kdc_tgs_req_alt_tgt:kdc tgs issue alt tgt:ap
629 #
630 # Historic Darwin use of low event numbering space, which collided with the
631 # Solaris event space.  Now obsoleted and new, higher, event numbers assigned
632 # to make it easier to interpret Solaris events using the OpenBSM tools.
633 #
634 6171:AUE_DARWIN_audit_startup:audit startup:ad
635 6172:AUE_DARWIN_audit_shutdown:audit shutdown:ad
636 6300:AUE_DARWIN_sudo:sudo(1):ad
637 6501:AUE_DARWIN_modify_password:modify password:ad
638 6511:AUE_DARWIN_create_group:create group:ad
639 6512:AUE_DARWIN_delete_group:delete group:ad
640 6513:AUE_DARWIN_modify_group:modify group:ad
641 6514:AUE_DARWIN_add_to_group:add to group:ad
642 6515:AUE_DARWIN_remove_from_group:remove from group:ad
643 6521:AUE_DARWIN_revoke_obj:revoke object priv:fm
644 6600:AUE_DARWIN_lw_login:loginwindow login:lo
645 6601:AUE_DARWIN_lw_logout:loginwindow logout:lo
646 7000:AUE_DARWIN_auth_user:user authentication:aa
647 7001:AUE_DARWIN_ssconn:SecSrvr connection setup:aa
648 7002:AUE_DARWIN_ssauthorize:SecSrvr AuthEngine:aa
649 7003:AUE_DARWIN_ssauthint:SecSrvr authinternal mech:aa
650 #
651 # Historic/third-party application allocations of event identifiers.
652 #
653 32800:AUE_openssh:OpenSSH login:lo
654 #
655 # OpenBSM-managed application event space.
656 #
657 45000:AUE_audit_startup:audit startup:ad
658 45001:AUE_audit_shutdown:audit shutdown:ad
659 45014:AUE_modify_password:modify password:ad
660 45015:AUE_create_group:create group:ad
661 45016:AUE_delete_group:delete group:ad
662 45017:AUE_modify_group:modify group:ad
663 45018:AUE_add_to_group:add to group:ad
664 45019:AUE_remove_from_group:remove from group:ad
665 45020:AUE_revoke_obj:revoke object priv:fm
666 45021:AUE_lw_login:loginwindow login:lo
667 45022:AUE_lw_logout:loginwindow logout:lo
668 45023:AUE_auth_user:user authentication:aa
669 45024:AUE_ssconn:SecSrvr connection setup:aa
670 45025:AUE_ssauthorize:SecSrvr AuthEngine:aa
671 45026:AUE_ssauthint:SecSrvr authinternal mech:aa
672 45027:AUE_calife:Calife:ad
673 45028:AUE_sudo:sudo(1):aa
674 45029:AUE_audit_recovery:audit crash recovery:ad
675 45030:AUE_ssauthmech:SecSrvr AuthMechanism:aa