Activation du mode de sécurité de base dans Solaris 10

Pour configurer Sun Solaris BSM dans Solaris 10, vous devez activer le mode de sécurité de base Solaris et configurer les classes d'événements que le système journalise dans un fichier journal d'audit.

A propos de cette tâche

Configurez le mode de sécurité de base et activez l'audit dans Sun Solaris 10.

Procédure

  1. Connectez-vous à votre console Solaris en tant que superutilisateur ou utilisateur racine.
  2. Activez le mode utilisateur unique sur votre console Solaris.
  3. Entrez la commande suivante pour exécuter le script bsmconv et activer l'audit:

    /etc/security/bsmconv

    Le script bsmconv active le mode de sécurité de base Solaris et démarre le service d'audit auditd.

  4. Entrez la commande suivante pour ouvrir le journal de contrôle d'audit pour édition :

    vi /etc/security/audit_control

  5. Modifiez le fichier de contrôle d'audit pour qu'il contienne les informations suivantes :

    dir:/var/audit flags:lo,ad,ex,-fw,-fc,-fd,-fr naflags:lo,ad

  6. Sauvegardez les modifications apportées au fichier audit_control , puis réamorcez la console Solaris pour démarrer auditd.
  7. Entrez la commande suivante pour vérifier que auditd démarre:

    /usr/sbin/auditconfig -getcond

    Si le processus auditd est démarré, la chaîne suivante est renvoyée :

    audit condition = auditing

Etape suivante

Vous pouvez maintenant convertir les journaux binaires du mode de sécurité de base Solaris en un format de journal lisible par l'utilisateur.