Habilitación del modo de seguridad básica en Solaris 11

Para configurar Sun Solaris BSM en Solaris 11, debe habilitar la modalidad de seguridad básica de Solaris y configurar las clases de sucesos que el sistema registra en un archivo de registro de auditoría.

Procedimiento

  1. Inicie sesión en la consola de Solaris 11 como superusuario o root.
  2. Inicie el servicio de auditoría escribiendo el mandato siguiente:

    audit -s

  3. Configure las clases atribuibles escribiendo el mandato siguiente:

    auditconfig -setflags lo,ps,fw

  4. Configure las clases no atribuibles escribiendo el mandato siguiente:

    auditconfig -setnaflags lo,na

  5. Para verificar que se inicia el servicio de auditoría, escriba el mandato siguiente:

    /usr/sbin/auditconfig -getcond

    Si se inicia el proceso auditd , se devuelve la serie siguiente:

    audit condition = auditing