Solaris 10에서 기본 보안 모드 사용

Solaris 10에서 Sun Solaris BSM을 구성하려면, Solaris 기본 보안 모드를 사용 가능하게 하고 시스템이 감사 로그 파일에 로그하는 이벤트의 클래스를 구성해야 합니다.

이 태스크에 대한 정보

Sun Solaris 10에서 기본 보안 모드를 구성하고 감사를 사용 가능하게 하십시오.

프로시저

  1. 수퍼유저 또는 루트 사용자로 Solaris 콘솔에 로그인하십시오.
  2. Solaris 콘솔에 단일 사용자 모드를 사용하십시오.
  3. 다음 명령을 입력하여 bsmconv 스크립트를 실행하고 감사를 사용으로 설정하십시오.

    /etc/security/bsmconv

    bsmconv 스크립트는 Solaris Basic Security Mode를 사용하고 감사 서비스 auditd를 시작합니다.

  4. 편집을 위한 감사 제어 로그를 열려면 다음 명령을 입력하십시오.

    vi /etc/security/audit_control

  5. 다음 정보를 포함하기 위해 감사 제어 파일을 편집하십시오.

    dir:/var/audit flags:lo,ad,ex,-fw,-fc,-fd,-fr naflags:lo,ad

  6. 변경사항을 audit_control 파일에 저장한 후 Solaris 콘솔을 재부팅하여 auditd를 시작하십시오.
  7. 다음 명령을 입력하여 auditd 가 시작되는지 확인하십시오.

    /usr/sbin/auditconfig -getcond

    auditd 프로세스가 시작되면 다음 문자열이 리턴됩니다.

    audit condition = auditing

다음에 수행할 작업

2진 Solaris Basic Security Mode 로그를 사람이 읽을 수 있는 로그 형식으로 변환할 수 있습니다.