JavaScript is required to for searching.
跳过导航链接
退出打印视图
Oracle Solaris 管理:安全服务     Oracle Solaris 11 Information Library (简体中文)
search filter icon
search icon

文档信息

前言

第 1 部分安全性概述

1.  安全性服务(概述)

第 2 部分系统、文件和设备安全性

2.  管理计算机安全性(概述)

3.  控制对系统的访问(任务)

4.  病毒扫描服务(任务)

5.  控制对设备的访问(任务)

6.  使用基本审计报告工具(任务)

7.  控制对文件的访问(任务)

第 3 部分角色、权限配置文件和特权

8.  使用角色和特权(概述)

9.  使用基于角色的访问控制(任务)

10.  Oracle Solaris 中的安全属性(参考)

第 4 部分加密服务

11.  加密框架(概述)

12.  加密框架(任务)

13.  密钥管理框架

第 5 部分验证服务和安全通信

14.  网络服务验证(任务)

15.  使用 PAM

16.  使用 SASL

17.  使用 安全 Shell(任务)

18.  安全 Shell(参考)

第 6 部分Kerberos 服务

19.  Kerberos 服务介绍

20.  规划 Kerberos 服务

21.  配置 Kerberos 服务(任务)

22.  Kerberos 错误消息和故障排除

23.  管理 Kerberos 主体和策略(任务)

24.  使用 Kerberos 应用程序(任务)

25.  Kerberos 服务(参考)

第 7 部分在 Oracle Solaris 中审计

26.  审计(概述)

27.  规划审计

28.  管理审计(任务)

管理审计(任务列表)

配置审计服务(任务)

配置审计服务(任务列表)

如何显示审计服务缺省值

如何预选审计类

如何配置用户审计特征

如何更改审计策略

如何更改审计队列控制

如何配置 audit_warn 电子邮件别名

如何添加审计类

如何更改审计事件的类成员身份

配置审计日志(任务)

配置审计日志(任务列表)

如何为审计文件创建 ZFS 文件系统

如何为审计迹指定审计空间

如何向远程系统信息库发送审计文件

如何配置 syslog 审计日志

在区域中配置审计服务(任务)

如何配置以相同方式审计所有区域

如何配置每区域审计

启用和禁用审计服务(任务)

如何刷新审计服务

如何禁用审计服务

如何启用审计服务

在本地系统上管理审计记录(任务)

在本地系统上管理审计记录(任务列表)

如何显示审计记录定义

如何合并审计迹中的审计文件

如何从审计迹中选择审计事件

如何查看二进制审计文件的内容

如何清除 not_terminated 审计文件

如何防止审计迹溢出

审计服务的故障排除(任务)

审计服务的故障排除(任务列表)

如何确定审计正在运行

如何减少生成的审计记录数目

如何审计用户执行的所有命令

如何找到对特定文件更改的审计记录

如何更新已登录用户的预选掩码

如何阻止审计特定事件

如何限制二进制审计文件的大小

如何压缩专用文件系统上的审计文件

如何审计从其他操作系统的登录

如何审计 FTP 和 SFTP 文件传输

29.  审计(参考)

词汇表

索引

启用和禁用审计服务(任务)

审计服务在缺省情况下处于启用状态,且由 auditconfig 命令配置。如果在全局区域中设置 perzone 审计策略,区域管理员可以在其非全局区域中启用、刷新和禁用服务。

如何刷新审计服务

启用审计服务后,如果更改了审计插件的配置,此过程将更新审计服务。

开始之前

您必须分配有 Audit Control(审计控制)权限配置文件。

  1. 成为具有所需安全属性的管理员。

    有关更多信息,请参见如何获取管理权限

  2. 刷新审计服务。
    # audit -s

    注 - 刷新审计服务时,将丢失所有临时配置设置。审计策略和队列控制允许临时设置。有关更多信息,请参见 auditconfig(1M) 手册页。


  3. 更新当前正在审计的用户的预选掩码。

    系统基于与每个进程相关联的审计预选掩码生成审计记录。刷新审计服务会更改现有进程的掩码。要显式重置现有进程的预选掩码,请参见如何更新已登录用户的预选掩码

示例 28-22 刷新启用的审计服务

在本示例中,管理员重新配置审计、验证更改,然后刷新审计服务。

如何禁用审计服务

本过程显示设置了 perzone 审计策略后如何在全局区域和非全局区域中禁用审计。

开始之前

您必须分配有 Audit Control(审计控制)权限配置文件。

  1. 成为具有所需安全属性的管理员。

    有关更多信息,请参见如何获取管理权限

  2. 运行 audit -t 命令以禁用审计服务。

    有关更多信息,请参见 audit(1M)auditd(1M) 手册页。

    • 在全局区域中,禁用审计服务。
      # audit -t

      如果没有设置 perzone 审计策略,此命令将禁用所有区域中的审计。

    • 在非全局区域中,禁用审计服务。

      如果设置了 perzone 审计策略,非全局区域管理员必须在非全局区域中禁用服务。

      zone1 # audit -t

如何启用审计服务

本过程在管理员禁用审计服务后为所有区域启用该服务。要在非全局区域中启动审计服务,请参见示例 28-23

开始之前

要启用或禁用审计服务,您必须分配有 Audit Control(审计控制)权限配置文件。

  1. 成为具有所需安全属性的管理员。

    有关更多信息,请参见如何获取管理权限

  2. 使用 audit -s 命令启用审计服务。
    # audit -s

    有关更多信息,请参见 audit(1M) 手册页。

  3. 验证是否已启用审计。
    # auditconfig -getcond
    audit condition = auditing

示例 28-23 在非全局区域中启用审计

在本示例中,区域管理员执行以下操作后,为 zone1 启用审计服务:

然后,区域管理员为区域启用审计服务。

zone1# audit -s