JavaScript is required to for searching.
跳过导航链接
退出打印视图
系统管理指南:安全性服务     Oracle Solaris 10 8/11 Information Library (简体中文)
search filter icon
search icon

文档信息

前言

第 1 部分安全性概述

1.  安全性服务(概述)

第 2 部分系统、文件和设备安全性

2.  管理计算机安全性(概述)

3.  控制对系统的访问(任务)

4.  控制对设备的访问(任务)

5.  使用基本审计报告工具(任务)

6.  控制对文件的访问(任务)

7.  使用自动安全性增强工具(任务)

第 3 部分角色、权限配置文件和特权

8.  使用角色和特权(概述)

9.  使用基于角色的访问控制(任务)

10.  基于角色的访问控制(参考)

11.  特权(任务)

12.  特权(参考)

第 4 部分加密服务

13.  Oracle Solaris 加密框架(概述)

14.  Oracle Solaris 加密框架(任务)

15.  Oracle Solaris 密钥管理框架

第 5 部分验证服务和安全通信

16.  使用验证服务(任务)

17.  使用 PAM

18.  使用 SASL

19.  使用 Oracle Solaris 安全 Shell(任务)

20.  Oracle Solaris 安全 Shell(参考)

第 6 部分Kerberos 服务

21.  Kerberos 服务介绍

22.  规划 Kerberos 服务

23.  配置 Kerberos 服务(任务)

24.  Kerberos 错误消息和故障排除

25.  管理 Kerberos 主体和策略(任务)

26.  使用 Kerberos 应用程序(任务)

27.  Kerberos 服务(参考)

第 7 部分Oracle Solaris 审计

28.  Oracle Solaris 审计(概述)

29.  规划 Oracle Solaris 审计

30.  管理 Oracle Solaris 审计(任务)

31.  Oracle Solaris 审计(参考)

审计命令

auditd 守护进程

audit 命令

bsmrecord 命令

auditreduce 命令

praudit 命令

auditconfig 命令

审计服务中使用的文件

system 文件

syslog.conf 文件

audit_class 文件

audit_control 文件

audit_event 文件

audit_startup 脚本

audit_user 数据库

audit_warn 脚本

bsmconv 脚本

用于管理审计的权限配置文件

审计和 Oracle Solaris 区域

审计类

审计类的定义

审计类语法

审计插件

审计策略

进程审计特征

审计迹

二进制审计文件名称约定

二进制审计文件名称

二进制审计文件时间戳

审计记录结构

审计记录分析

审计标记格式

acl 标记

arbitrary 标记(已过时)

arg 标记

attribute 标记

cmd 标记

exec_args 标记

exec_env 标记

exit 标记(已过时)

file 标记

group 标记(已过时)

groups 标记

header 标记

ip_addr 标记

ip 标记(已过时)

ipc 标记

ipc_perm 标记

iport 标记

opaque 标记(已过时)

path 标记

path_attr 标记

privilege 标记

process 标记

return 标记

sequence 标记

socket 标记

subject 标记

text 标记

trailer 标记

uauth 标记

upriv 标记

zonename 标记

词汇表

索引

二进制审计文件名称约定

每个二进制审计文件都是自包含的记录集合。文件的名称标识生成记录的时间跨度以及生成这些记录的系统。

二进制审计文件名称

已完成的审计文件具有如下名称格式:

start-time.end-time.system
start-time

审计文件中第一条审计记录的生成时间

end-time

最后一条记录写入文件的时间

system

生成文件的系统的名称

仍处于活动状态的审计文件具有如下名称格式:

start-time.not_terminated.system

有关 not_terminated 和关闭的审计文件名称的示例,请参见如何清除 not_terminated 审计文件

二进制审计文件时间戳

文件名中的时间戳可供 auditreduce 命令用来查找特定时间范围内的记录。由于可以在线累积一个月或更长时间的审计文件,因此,这些时间戳非常重要。要搜索在过去 24 小时内生成的记录的所有文件将需要很高的花费。

start-timeend-time 是具有 1 秒分辨率的时间戳,以格林威治标准时间 (Greenwich Mean Time, GMT) 指定。格式是以四位数字表示年,后面分别以两位数字表示月、日、小时、分钟和秒,如下所示:

YYYYMMDDHHMMSS

以 GMT 表示时间戳可确保即使跨越不同的时区,也可以按照正确的顺序对这些时间戳排序。由于时间戳以 GMT 表示,因此,必须将日期和小时转换为当前时区才有意义。每当使用标准文件命令而不是 auditreduce 命令来处理这些文件时,都要切记这一点。