Activation du mode de sécurité de base dans Solaris 11

Pour configurer Sun Solaris BSM dans Solaris 11, vous devez activer le mode de sécurité de base Solaris et configurer les classes d'événements que le système consigne dans un fichier journal d'audit.

Procédure

  1. Connectez-vous à la console Solaris 11 en tant que superutilisateur ou root.
  2. Démarrez le service d'audit en entrant la commande suivante :

    audit -s

  3. Configurez les classes attribuables en entrant la commande suivante :

    auditconfig -setflags lo,ps,fw

  4. Configurez les classes non attribuables en entrant la commande suivante :

    auditconfig -setnaflags lo,na

  5. Pour vérifier que le service d'audit démarre, entrez la commande suivante :

    /usr/sbin/auditconfig -getcond

    Si le processus auditd est démarré, la chaîne suivante est renvoyée :

    audit condition = auditing