Para configurar Sun Solaris BSM en Solaris 10, debe habilitar la modalidad de seguridad básica de Solaris y configurar las clases de sucesos que el sistema registra en un archivo de registro de auditoría.
Acerca de esta tarea
Configure la modalidad de seguridad básica y habilite la auditoría en Sun Solaris 10.
Procedimiento
- Inicie sesión en la consola de Solaris como superusuario o usuario root.
- Habilitar la modalidad de usuario único en la consola de Solaris.
- Escriba el mandato siguiente para ejecutar el script bsmconv y habilitar la auditoría:
/etc/security/bsmconv
El script bsmconv habilita la modalidad de seguridad básica de Solaris e inicia el servicio de auditoría auditd.
- Escriba el mandato siguiente para abrir el registro de control de auditoría para su edición:
vi /etc/security/audit_control
- Edite el archivo de control de auditoría para que contenga la siguiente información:
dir:/var/audit flags:lo,ad,ex,-fw,-fc,-fd,-fr naflags:lo,ad
- Guarde los cambios en el archivo audit_control y, a continuación, rearranque la consola de Solaris para iniciar auditd.
- Escriba el mandato siguiente para verificar que se inicia auditd :
/usr/sbin/auditconfig -getcond
Si se inicia el proceso auditd , se devuelve la serie siguiente:
audit condition = auditing
Qué hacer a continuación
Ahora puede convertir los registros binarios de Solaris Basic Security Mode a un formato de registro legible por el usuario.