JavaScript is required to for searching.
Ignorer les liens de navigation
Quitter l'aperu
Administration d'Oracle Solaris : services de sécurité     Oracle Solaris 11 Information Library (Français)
search filter icon
search icon

Informations document

Préface

Partie I Présentation de la sécurité

1.  Services de sécurité (présentation)

Partie II Sécurité du système, des fichiers et des périphériques

2.  Gestion de la sécurité de la machine (présentation)

3.  Contrôle de l'accès aux systèmes (tâches)

4.  Service d'analyse antivirus (tâches)

5.  Contrôle de l'accès aux périphériques (tâches)

6.  Utilisation de l'outil de génération de rapports d'audit de base (tâches)

7.  Contrôle de l'accès aux fichiers (tâches)

Partie III Rôles, profils de droits et privilèges

8.  Utilisation des rôles et des privilèges (présentation)

9.  Utilisation du contrôle d'accès basé sur les rôles (tâches)

10.  Attributs de sécurité dans Oracle Solaris (référence)

Partie IV Services cryptographiques

11.  Structure cryptographique (présentation)

12.  Structure cryptographique (tâches)

13.  Structure de gestion des clés

Partie V Services d'authentification et communication sécurisée

14.  Authentification des services réseau (tâches)

15.  Utilisation de PAM

16.  Utilisation de SASL

17.  Utilisation de Secure Shell (tâches)

18.  Secure Shell (référence)

Partie VI Service Kerberos

19.  Introduction au service Kerberos

20.  Planification du service Kerberos

21.  Configuration du service Kerberos (tâches)

22.  Messages d'erreur et dépannage de Kerberos

23.  Administration des principaux et des stratégies Kerberos (tâches)

24.  Utilisation des applications Kerberos (tâches)

25.  Service Kerberos (référence)

Partie VII Audit dans Oracle Solaris

26.  Audit (présentation)

27.  Planification de l'audit

28.  Gestion de l'audit (tâches)

Gestion de l'audit (liste des tâches)

Configuration du service d'audit (tâches)

Configuration du service d'audit (liste des tâches)

Procédure d'affichage des paramètres par défaut du service d'audit

Procédure de présélection des classes d'audit

Procédure de configuration des caractéristiques d'audit d'un utilisateur

Procédure de modification de la stratégie d'audit

Procédure de modification des contrôles de file d'attente d'audit

Procédure de configuration de l'alias de messagerie audit_warn

Procédure d'ajout d'une classe d'audit

Procédure de modification de l'appartenance à une classe d'un événement d'audit

Configuration des journaux d'audit (tâches)

Configuration des journaux d'audit (liste des tâches)

Procédure de création de systèmes de fichiers ZFS pour les fichiers d'audit

Procédure d'affectation de l'espace d'audit pour la piste d'audit

Procédure d'envoi des fichiers d'audit à un référentiel distant

Procédure de configuration des journaux d'audit syslog

Configuration du service d'audit dans les zones (tâches)

Procédure de configuration identique de toutes les zones pour l'audit

Procédure de configuration de l'audit par zone

Activation et désactivation du service d'audit (tâches)

Procédure d'actualisation du service d'audit

Procédure de désactivation du service d'audit

Procédure d'activation du service d'audit

Gestion des enregistrements d'audit sur les systèmes locaux (tâches)

Gestion des enregistrements d'audit sur les systèmes locaux (liste des tâches)

Procédure d'affichage des définitions d'enregistrement d'audit

Procédure de fusion des fichiers d'audit de la piste d'audit

Procédure de sélection des événements d'audit de la piste d'audit

Procédure d'affichage du contenu des fichiers d'audit binaires

Procédure de nettoyage d'un fichier d'audit not_terminated

Procédure de contrôle du dépassement de la piste d'audit

Dépannage du service d'audit (tâches)

Dépannage du service d'audit (liste des tâches)

Procédure de vérification de l'exécution de l'audit

Procédure d'atténuation du volume des enregistrements d'audit produits

Procédure d'audit de toutes les commandes par les utilisateurs

Procédure de recherche des enregistrements d'audit concernant des modifications de fichiers spécifiques

Procédure de mise à jour du masque de présélection des utilisateurs connectés

Procédure de suppression de l'audit d'événements spécifiques

Procédure de limitation de la taille des fichiers d'audit binaires

Procédure de compression des fichiers d'audit sur un système de fichiers dédié

Procédure d'audit des connexions à partir d'autres systèmes d'exploitation

Procédure d'audit des transferts de fichiers FTP et SFTP

29.  Audit (référence)

Glossaire

Index

Activation et désactivation du service d'audit (tâches)

Le service d'audit est activé par défaut et configuré par la commande auditconfig. Si la stratégie d'audit perzone est définie dans la zone globale, les administrateurs de zone peuvent activer, actualiser et désactiver le service dans leurs zones non globales.

Procédure d'actualisation du service d'audit

Cette procédure met à jour le service d'audit lorsque vous avez modifié la configuration d'un plug-in d'audit après l'activation du service d'audit.

Avant de commencer

Le profil de droits Audit Control (contrôle d'audit) doit vous avoir été attribué.

  1. Endossez le rôle d'administrateur et dotez-vous des attributs de sécurité nécessaires.

    Pour plus d'informations, reportez-vous à la section Procédure d'obtention des droits d'administration.

  2. Actualisez le service d'audit.
    # audit -s

    Remarque - Lors de l'actualisation du service d'audit, tous les paramètres de configuration temporaires sont perdus. La stratégie d'audit et les contrôles de file d'attente permettent de définir des paramètres temporaires. Pour plus d'informations, reportez-vous à la page de manuel auditconfig(1M).


  3. Mettez à jour les masques de présélection des utilisateurs qui sont audités.

    Les enregistrements d'audit sont générés en fonction du masque de présélection d'audit associé à chaque processus. L'actualisation du service d'audit ne modifie pas les masques de processus existants. Pour réinitialiser explicitement le masque de présélection pour un processus existant, reportez-vous à la section Procédure de mise à jour du masque de présélection des utilisateurs connectés.

Exemple 28-22 Actualisation d'un service d'audit activé

Dans cet exemple, l'administrateur reconfigure l'audit, vérifie les modifications, puis actualise le service d'audit.

Procédure de désactivation du service d'audit

Cette procédure montre comment désactiver l'audit dans la zone globale et dans une zone non globale lorsque la stratégie d'audit perzone est définie.

Avant de commencer

Le profil de droits Audit Control (contrôle d'audit) doit vous avoir été attribué.

  1. Endossez le rôle d'administrateur et dotez-vous des attributs de sécurité nécessaires.

    Pour plus d'informations, reportez-vous à la section Procédure d'obtention des droits d'administration.

  2. Exécutez la commande audit -t pour désactiver le service d'audit.

    Pour plus d'informations, reportez-vous aux pages de manuel audit(1M) et auditd(1M).

    • Dans la zone globale, désactivez le service d'audit.
      # audit -t

      Si la stratégie d'audit perzone n'est pas définie, cette commande désactive l'audit dans toutes les zones.

    • Dans une zone non globale, désactivez le service d'audit.

      Si la stratégie d'audit perzone est définie, l'administrateur de zone non globale doit désactiver le service dans la zone non globale.

      zone1 # audit -t

Procédure d'activation du service d'audit

Cette procédure permet d'activer le service d'audit pour toutes les zones une fois le service désactivé par l'administrateur. Pour démarrer le service d'audit dans une zone non globale, reportez-vous à l'Exemple 28-23.

Avant de commencer

Pour activer ou désactiver le service d'audit, vous devez disposer du profil de droits Audit Control (contrôle d'audit).

  1. Endossez le rôle d'administrateur et dotez-vous des attributs de sécurité nécessaires.

    Pour plus d'informations, reportez-vous à la section Procédure d'obtention des droits d'administration.

  2. Utilisez la commande audit -s pour activer le service d'audit.
    # audit -s

    Pour plus d'informations, reportez-vous à la page de manuel audit(1M).

  3. Vérifiez que l'audit est activé.
    # auditconfig -getcond
    audit condition = auditing

Exemple 28-23 Activation de l'audit dans une zone non globale

Dans cet exemple, l'administrateur de zone active le service d'audit pour zone1 après avoir exécuté les actions suivantes :

Ensuite, l'administrateur de zone active le service d'audit pour la zone.

zone1# audit -s