Ativando o Basic Security Mode no Solaris 10

Para configurar o Sun Solaris BSM no Solaris 10, deve-se ativar o Solaris Basic Security Mode e configurar as classes de eventos registrados pelo sistema em um arquivo de log de auditoria.

Sobre esta tarefa

Configure o Basic Security Mode e ative a auditoria no Sun Solaris 10.

Procedimento

  1. Efetue login no console Solaris como um superusuário ou usuário raiz.
  2. Ative o modo de usuário único no console Solaris.
  3. Digite o seguinte comando para executar o script bsmconv e ative a auditoria:

    /etc/security/bsmconv

    O script bsmconv ativa o Solaris Basic Security Mode e inicia o serviço de auditoria auditd.

  4. Digite o comando a seguir para abrir o log de controle de auditoria para edição:

    vi /etc/security/audit_control

  5. Edite o arquivo de controle de auditoria para conter as informações a seguir:

    dir:/var/audit flags:lo,ad,ex,-fw,-fc,-fd,-fr naflags:lo,ad

  6. Salve as alterações no arquivo audit_control e, em seguida, reinicialize o console Solaris para iniciar auditd.
  7. Digite o seguinte comando para verificar se auditd começa:

    /usr/sbin/auditconfig -getcond

    Se o processo auditd for iniciado, a sequência a seguir será retornada:

    audit condition = auditing

O que fazer a seguir

Agora é possível converter os logs binários do Solaris Basic Security Mode em um formato de log legível pelo usuário.