JavaScript is required to for searching.
Omitir V�nculos de navegaci�n
Salir de la Vista de impresi�n
Administración de Oracle Solaris: servicios de seguridad     Oracle Solaris 11 Information Library (Español)
search filter icon
search icon

Información del documento

Prefacio

Parte I Descripción general de la seguridad

1.  Servicios de seguridad (descripción general)

Parte II Seguridad de sistemas, archivos y dispositivos

2.  Gestión de seguridad de equipos (descripción general)

3.  Control de acceso a sistemas (tareas)

4.  Servicio de análisis de virus (tareas)

5.  Control de acceso a dispositivos (tareas)

6.  Uso de la herramienta básica de creación de informes de auditoría (tareas)

7.  Control de acceso a archivos (tareas)

Parte III Roles, perfiles de derechos y privilegios

8.  Uso de roles y privilegios (descripción general)

9.  Uso del control de acceso basado en roles (tareas)

10.  Atributos de seguridad en Oracle Solaris (referencia)

Parte IV Servicios criptográficos

11.  Estructura criptográfica (descripción general)

12.  Estructura criptográfica (tareas)

13.  Estructura de gestión de claves

Parte V Servicios de autenticación y comunicación segura

14.  Autenticación de servicios de red (tareas)

15.  Uso de PAM

16.  Uso de SASL

17.  Uso de Secure Shell (tareas)

18.  Secure Shell (referencia)

Parte VI Servicio Kerberos

19.  Introducción al servicio Kerberos

20.  Planificación del servicio Kerberos

21.  Configuración del servicio Kerberos (tareas)

22.  Mensajes de error y resolución de problemas de Kerberos

23.  Administración de las políticas y los principales de Kerberos (tareas)

24.  Uso de aplicaciones Kerberos (tareas)

25.  El servicio Kerberos (referencia)

Parte VII Auditoría en Oracle Solaris

26.  Auditoría (descripción general)

27.  Planificación de la auditoría

28.  Gestión de auditoría (tareas)

29.  Auditoría (referencia)

Servicio de auditoría

Páginas del comando man del servicio de auditoría

Perfiles de derechos para administración de auditoría

Auditoría y zonas de Oracle Solaris

Clases de auditoría

Sintaxis de la clase de auditoría

Complementos de auditoría

Política de auditoría

Políticas de auditoría para eventos síncronos y asíncronos

Características del proceso de auditoría

Pista de auditoría

Convenciones de nombres de archivos de auditoría binarios

Estructura de registro de auditoría

Análisis de registro de auditoría

Formatos de token de auditoría

Token acl

Token argument

Token attribute

Token cmd

Token exec_args

Token exec_env

Token file

Token fmri

Token group

Token header

Token ip address

Token ip port

Token ipc

Token IPC_perm

Token path

Token path_attr

Token privilege

Token process

Token return

Token sequence

Token socket

Token subject

Token text

Token trailer

Token use of authorization

Token use of privilege

Token user

Token xclient

Token zonename

Glosario

Índice

Páginas del comando man del servicio de auditoría

En la siguiente tabla se resumen las principales páginas del comando man administrativas para el servicio de auditoría.

Página de comando man
Resumen
Comandos que controlan las acciones del servicio de auditoría

audit -n inicia un nuevo archivo de auditoría para el complemento audit_binfile.

audit -s habilita y refresca la auditoría.

audit -t deshabilita la auditoría.

audit -v verifica que al menos un complemento esté activo.

Complemento de auditoría predeterminado que envía registros de auditoría a un archivo binario. Consulte también Complementos de auditoría.
Complemento de auditoría que envía registros de auditoría a un receptor remoto.
Complemento de auditoría que envía resúmenes de texto a la utilidad syslog.
Archivo que contiene las definiciones de clases de auditoría. Los ocho bits de orden superior están disponibles para que los clientes creen nuevas clases de auditoría. Para modificar este archivo en la actualización del sistema, consulte Cómo agregar una clase de auditoría.
Archivo que contiene las definiciones de eventos de auditoría y asigna los eventos a clases de auditoría. La asignación se puede modificar. Para modificar este archivo en la actualización del sistema, consulte Cómo cambiar una pertenencia a clase de un evento de auditoría.
Describe la sintaxis de la preselección de clases de auditoría, los prefijos para seleccionar sólo los eventos con fallos o sólo los eventos correctos, y los prefijos que modifican una preselección existente.
Describe los nombres de archivos de auditoría binarios, la estructura interna de un archivo y la estructura de cada token de auditoría.
Secuencia de comandos que notifica a un alias de correo electrónico cuando el servicio de auditoría encuentra una condición poco habitual al escribir los registros de auditoría. Puede personalizar esta secuencia de comandos para su ubicación a fin de advertir acerca de las condiciones que puedan requerir intervención manual. O bien, puede especificar cómo manejar dichas condiciones automáticamente.
Comando que recupera y establece parámetros de configuración de auditoría.

Escriba auditconfig sin opciones para obtener una lista de parámetros que se pueden recuperar y establecer.

Comando que muestra la definición de eventos de auditoría en el archivo /etc/security/audit_event. Para una salida de ejemplo, consulte Cómo visualizar definiciones de registros de auditoría.
Comando que selecciona posteriormente y fusiona registros de auditoría que se almacenan en formato binario. El comando puede fusionar los registros de auditoría de uno o más archivos de auditoría de entrada. Los registros permanecen en formato binario.

Las opciones de mayúscula afectan la selección de archivos. Las opciones de minúscula afectan la selección de registros.

Comando que muestra estadísticas de auditoría de núcleo. Por ejemplo, el comando puede mostrar el número de registros en la cola de auditoría de núcleo, el número de registros descartados y el número de registros de auditoría que los procesos de usuario generaron en el núcleo como resultado de llamadas del sistema.
Comando que lee los registros de auditoría en formato binario a partir de la entrada estándar y muestra los registros en un formato presentable. La entrada puede conducirse desde el comando auditreduce o desde un único archivo de auditoría o una lista de archivos de auditoría. La entrada también se puede generar con el comando tail -0f para un archivo de auditoría actual.

Para una salida de ejemplo, consulte Cómo visualizar el contenido de los archivos de auditoría binarios.

Archivo configurado para enviar resúmenes de texto de registros de auditoría para la utilidad syslog para el complemento audit_syslog.