Solaris のシステム管理 (セキュリティサービス)

監査レコードの表示方法

  1. スーパーユーザーになるか、同等の役割を引き受けます。

  2. /usr/audit_summary/logins などの監査ファイルディレクトリに移動します。


    # cd /usr/audit_summary/logins
    
  3. praudit コマンドを使ってファイルを読み取ります。


    # praudit 19990413000000.19990413235959.logins | more
    

例 — 監査レコードを XML 形式に変換する

この例では、監査レコードを XML 形式に変換します。XML 形式はブラウザで表示できます。この形式は、報告を作成する際にも使用できます。


# praudit -x 19990413000000.19990413235959.logins> 19990413.logins.xml

*xml ファイルはブラウザを使って表示できます。スクリプトを使えば、XML ファイルの内容を操作して目的の情報を抽出できます。