Um Sun Solaris BSM in Solaris 10 zu konfigurieren, müssen Sie den Solaris-Basissicherheitsmodus aktivieren und die Klassen von Ereignissen, die das System protokolliert, in einer Prüfprotokolldatei konfigurieren.
Informationen zu dieser Task
Konfigurieren Sie den Basissicherheitsmodus und aktivieren Sie die Prüfung in Sun Solaris 10.
Vorgehensweise
- Melden Sie sich bei Ihrer Solaris-Konsole als Superuser oder Rootbenutzer an.
- Aktivieren Sie den Einzelbenutzermodus auf Ihrer Solaris-Konsole.
- Geben Sie den folgenden Befehl ein, um das Script bsmconv auszuführen und die Prüfung zu aktivieren:
/etc/security/bsmconv
Das Script bsmconv aktiviert den Solaris-Basissicherheitsmodus und startet den Prüfservice auditd.
- Geben Sie den folgenden Befehl ein, um das Prüfsteuerungsprotokoll zur Bearbeitung zu öffnen:
vi /etc/security/audit_control
- Bearbeiten Sie die Prüfsteuerdatei so, dass sie die folgenden Informationen enthält:
dir:/var/audit flags:lo,ad,ex,-fw,-fc,-fd,-fr naflags:lo,ad
- Speichern Sie die Änderungen in der Datei audit_control und starten Sie die Solaris-Konsole erneut, um auditdzu starten.
- Überprüfen Sie mit dem folgenden Befehl, ob auditd gestartet wird:
/usr/sbin/auditconfig -getcond
Wenn der Prozess auditd gestartet wird, wird die folgende Zeichenfolge zurückgegeben:
audit condition = auditing
Nächste Schritte
Sie können jetzt die binären Solaris Basic Security Mode-Protokolle in ein lesbares Protokollformat konvertieren.