Pour configurer Sun Solaris BSM dans Solaris 10, vous devez activer le mode de sécurité de base Solaris et configurer les classes d'événements que le système journalise dans un fichier journal d'audit.
A propos de cette tâche
Configurez le mode de sécurité de base et activez l'audit dans Sun Solaris 10.
Procédure
- Connectez-vous à votre console Solaris en tant que superutilisateur ou utilisateur racine.
- Activez le mode utilisateur unique sur votre console Solaris.
- Entrez la commande suivante pour exécuter le script bsmconv et activer l'audit:
/etc/security/bsmconv
Le script bsmconv active le mode de sécurité de base Solaris et démarre le service d'audit auditd.
- Entrez la commande suivante pour ouvrir le journal de contrôle d'audit pour édition :
vi /etc/security/audit_control
- Modifiez le fichier de contrôle d'audit pour qu'il contienne les informations suivantes :
dir:/var/audit flags:lo,ad,ex,-fw,-fc,-fd,-fr naflags:lo,ad
- Sauvegardez les modifications apportées au fichier audit_control , puis réamorcez la console Solaris pour démarrer auditd.
- Entrez la commande suivante pour vérifier que auditd démarre:
/usr/sbin/auditconfig -getcond
Si le processus auditd est démarré, la chaîne suivante est renvoyée :
audit condition = auditing
Etape suivante
Vous pouvez maintenant convertir les journaux binaires du mode de sécurité de base Solaris en un format de journal lisible par l'utilisateur.