Solaris 10에서 Sun Solaris BSM을 구성하려면, Solaris 기본 보안 모드를 사용 가능하게 하고 시스템이 감사 로그 파일에 로그하는 이벤트의 클래스를 구성해야 합니다.
이 태스크에 대한 정보
Sun Solaris 10에서 기본 보안 모드를 구성하고 감사를 사용 가능하게 하십시오.
프로시저
- 수퍼유저 또는 루트 사용자로 Solaris 콘솔에 로그인하십시오.
- Solaris 콘솔에 단일 사용자 모드를 사용하십시오.
- 다음 명령을 입력하여 bsmconv 스크립트를 실행하고 감사를 사용으로 설정하십시오.
/etc/security/bsmconv
bsmconv 스크립트는 Solaris Basic Security Mode를 사용하고
감사 서비스 auditd를 시작합니다.
- 편집을 위한 감사 제어 로그를 열려면 다음 명령을 입력하십시오.
vi /etc/security/audit_control
- 다음 정보를 포함하기 위해 감사 제어 파일을 편집하십시오.
dir:/var/audit flags:lo,ad,ex,-fw,-fc,-fd,-fr naflags:lo,ad
- 변경사항을 audit_control 파일에 저장한 후 Solaris 콘솔을 재부팅하여 auditd를 시작하십시오.
- 다음 명령을 입력하여 auditd 가 시작되는지 확인하십시오.
/usr/sbin/auditconfig -getcond
auditd 프로세스가 시작되면 다음 문자열이 리턴됩니다.
audit condition = auditing
다음에 수행할 작업
2진 Solaris Basic Security Mode 로그를 사람이 읽을 수 있는 로그 형식으로 변환할 수 있습니다.