Habilitación del modo de seguridad básico en Solaris 10

Para configurar Sun Solaris BSM en Solaris 10, debe habilitar la modalidad de seguridad básica de Solaris y configurar las clases de sucesos que el sistema registra en un archivo de registro de auditoría.

Acerca de esta tarea

Configure la modalidad de seguridad básica y habilite la auditoría en Sun Solaris 10.

Procedimiento

  1. Inicie sesión en la consola de Solaris como superusuario o usuario root.
  2. Habilitar la modalidad de usuario único en la consola de Solaris.
  3. Escriba el mandato siguiente para ejecutar el script bsmconv y habilitar la auditoría:

    /etc/security/bsmconv

    El script bsmconv habilita la modalidad de seguridad básica de Solaris e inicia el servicio de auditoría auditd.

  4. Escriba el mandato siguiente para abrir el registro de control de auditoría para su edición:

    vi /etc/security/audit_control

  5. Edite el archivo de control de auditoría para que contenga la siguiente información:

    dir:/var/audit flags:lo,ad,ex,-fw,-fc,-fd,-fr naflags:lo,ad

  6. Guarde los cambios en el archivo audit_control y, a continuación, rearranque la consola de Solaris para iniciar auditd.
  7. Escriba el mandato siguiente para verificar que se inicia auditd :

    /usr/sbin/auditconfig -getcond

    Si se inicia el proceso auditd , se devuelve la serie siguiente:

    audit condition = auditing

Qué hacer a continuación

Ahora puede convertir los registros binarios de Solaris Basic Security Mode a un formato de registro legible por el usuario.