JavaScript is required to for searching.
跳过导航链接
退出打印视图
Oracle Solaris 11.1 管理:安全服务     Oracle Solaris 11.1 Information Library (简体中文)
search filter icon
search icon

文档信息

前言

第 1 部分安全性概述

1.  安全性服务(概述)

第 2 部分系统、文件和设备安全性

2.  管理计算机安全性(概述)

3.  控制对系统的访问(任务)

4.  病毒扫描服务(任务)

5.  控制对设备的访问(任务)

6.  使用 BART 验证文件完整性(任务)

7.  控制对文件的访问(任务)

第 3 部分角色、权限配置文件和特权

8.  使用角色和特权(概述)

9.  使用基于角色的访问控制(任务)

10.  Oracle Solaris 中的安全属性(参考信息)

第 4 部分加密服务

11.  加密框架(概述)

12.  加密框架(任务)

13.  密钥管理框架

第 5 部分验证服务和安全通信

14.  使用可插拔验证模块

15.  使用 安全 Shell

16.  安全 Shell(参考信息)

17.  使用简单验证和安全层

18.  网络服务验证(任务)

第 6 部分Kerberos 服务

19.  Kerberos 服务介绍

20.  规划 Kerberos 服务

21.  配置 Kerberos 服务(任务)

22.  Kerberos 错误消息和故障排除

23.  管理 Kerberos 主体和策略(任务)

24.  使用 Kerberos 应用程序(任务)

25.  Kerberos 服务(参考信息)

第 7 部分在 Oracle Solaris 中审计

26.  审计(概述)

27.  规划审计

28.  管理审计(任务)

配置审计服务(任务)

配置审计服务(任务列表)

如何显示审计服务缺省值

如何预选审计类

如何配置用户审计特征

如何更改审计策略

如何更改审计队列控制

如何配置 audit_warn 电子邮件别名

如何添加审计类

如何更改审计事件的类成员身份

配置审计日志(任务)

配置审计日志(任务列表)

如何为审计文件创建 ZFS 文件系统

如何为审计迹指定审计空间

如何向远程系统信息库发送审计文件

如何配置审计文件的远程系统信息库

如何配置 syslog 审计日志

在区域中配置审计服务(任务)

如何配置以相同方式审计所有区域

如何配置每区域审计

启用和禁用审计服务(任务)

如何刷新审计服务

如何禁用审计服务

如何启用审计服务

在本地系统上管理审计记录(任务)

在本地系统上管理审计记录(任务列表)

如何显示审计记录定义

如何合并审计迹中的审计文件

如何从审计迹中选择审计事件

如何查看二进制审计文件的内容

如何清除 not_terminated 审计文件

如何防止审计迹溢出

审计服务的故障排除(任务)

审计服务的故障排除(任务列表)

如何确定审计正在运行

如何减少生成的审计记录数目

如何审计用户执行的所有命令

如何找到对特定文件更改的审计记录

如何更新已登录用户的预选掩码

如何阻止审计特定事件

如何限制二进制审计文件的大小

如何压缩专用文件系统上的审计文件

如何审计从其他操作系统的登录

如何审计 FTP 和 SFTP 文件传输

29.  审计(参考信息)

词汇表

索引

启用和禁用审计服务(任务)

缺省情况下将启用审计服务。如果在全局区域中设置 perzone 审计策略,则区域管理员可以在其非全局区域中启用、刷新和禁用审计服务。

如何刷新审计服务

启用审计服务后,如果更改了审计插件的配置,此过程将更新审计服务。

开始之前

您必须是指定有 Audit Control(审计控制)权限配置文件的管理员。有关更多信息,请参见如何使用指定给您的管理权限

  1. 刷新审计服务。
    # audit -s

    注 - 刷新审计服务时,将丢失所有临时配置设置。审计策略和队列控制允许临时设置。有关更多信息,请参见 auditconfig(1M) 手册页。


  2. 更新当前正在审计的用户的预选掩码。

    刷新审计服务不会更改现有进程的掩码。要显式重置现有进程的预选掩码,请参见如何更新已登录用户的预选掩码

示例 28-25 刷新启用的审计服务

在本示例中,管理员重新配置审计、验证更改,然后刷新审计服务。

如何禁用审计服务

本过程显示设置了 perzone 审计策略后如何在全局区域和非全局区域中禁用审计。在全局区域中设置了 perzone 策略后,已启用了审计的非全局区域将继续在全局区域重新引导和非全局区域重新引导时收集审计记录。

开始之前

要禁用或启用审计服务,您必须是指定有 Audit Control(审计控制)权限配置文件的管理员。有关更多信息,请参见如何使用指定给您的管理权限

如何启用审计服务

本过程在管理员禁用审计服务后为所有区域启用该服务。要在非全局区域中启动审计服务,请参见示例 28-26

开始之前

要启用或禁用审计服务,您必须是指定有 Audit Control(审计控制)权限配置文件的管理员。有关更多信息,请参见如何使用指定给您的管理权限

  1. 使用 audit -s 命令启用审计服务。
    # audit -s

    有关更多信息,请参见 audit(1M) 手册页。

  2. 验证是否已启用审计。
    # auditconfig -getcond
    audit condition = auditing

示例 28-26 在非全局区域中启用审计

在本示例中,区域管理员执行以下操作后,为 zone1 启用审计服务:

然后,区域管理员为区域启用审计服务。

zone1# audit -s