]> git.ipfire.org Git - thirdparty/man-pages.git/commitdiff
fanotify_init.2, fanotify.7: Document FAN_AUDIT flag and FAN_ENABLE_AUDIT
authorJan Kara <jack@suse.cz>
Wed, 2 Dec 2020 15:43:54 +0000 (16:43 +0100)
committerMichael Kerrisk <mtk.manpages@gmail.com>
Mon, 4 Jan 2021 13:29:59 +0000 (14:29 +0100)
Acked-by: Steve Grubb <sgrubb@redhat.com>
Signed-off-by: Jan Kara <jack@suse.cz>
Signed-off-by: Michael Kerrisk <mtk.manpages@gmail.com>
man2/fanotify_init.2
man7/fanotify.7

index 62d07a465844268e292387b9a388ddb8ad0eb921..13538912b9dbeaf11b596a3010679f047e5f379d 100644 (file)
@@ -156,6 +156,13 @@ supplied to
 (see
 .BR fanotify (7)).
 .TP
+.BR FAN_ENABLE_AUDIT " (since Linux 4.15)"
+.\" commit de8cd83e91bc3ee212b3e6ec6e4283af9e4ab269
+Enable generation of audit log records about access mediation performed by
+permission events. The permission event response has to be marked with
+.B FAN_AUDIT
+flag for audit log record to be generated.
+.TP
 .BR FAN_REPORT_FID " (since Linux 5.1)"
 .\" commit a8b13aa20afb69161b5123b4f1acc7ea0a03d360
 This value allows the receipt of events which contain additional information
index 46ebf767df12575eee77302bce34540b77594f10..d5bf6d98774894bdb0b76d002f3a9d3b849d1344 100644 (file)
@@ -588,7 +588,14 @@ to deny the file operation.
 .PP
 If access is denied, the requesting application call will receive an
 .BR EPERM
-error.
+error. Additionally, if the notification group has been created with
+.B FAN_ENABLE_AUDIT
+flag,
+.B FAN_AUDIT
+flag can be set in the
+.I response
+field. In that case audit subsystem will log information about the access
+decision to the audit logs.
 .\"
 .SS Closing the fanotify file descriptor
 When all file descriptors referring to the fanotify notification group are