Para configurar o Sun
Solaris BSM no Solaris 10, deve-se ativar o Solaris Basic Security Mode e configurar as classes de
eventos registrados pelo sistema em um arquivo de log de auditoria.
Sobre esta tarefa
Configure o Basic Security Mode e ative a auditoria no Sun Solaris 10.
Procedimento
- Efetue login no console Solaris como um superusuário ou usuário raiz.
- Ative o modo de usuário único no console Solaris.
- Digite o seguinte comando para executar o script bsmconv e ative a auditoria:
/etc/security/bsmconv
O script bsmconv ativa o Solaris Basic Security Mode e inicia o
serviço de auditoria auditd.
- Digite o comando a seguir para abrir o log de controle de auditoria para edição:
vi /etc/security/audit_control
- Edite o arquivo de controle de auditoria para conter as informações a
seguir:
dir:/var/audit flags:lo,ad,ex,-fw,-fc,-fd,-fr naflags:lo,ad
- Salve as alterações no arquivo audit_control e, em seguida, reinicialize o console Solaris para iniciar auditd.
- Digite o seguinte comando para verificar se auditd começa:
/usr/sbin/auditconfig -getcond
Se o processo auditd for iniciado, a sequência a seguir será retornada:
audit condition = auditing
O que fazer a seguir
Agora é possível converter os logs binários do Solaris Basic Security Mode
em um formato de log legível pelo usuário.