Oracle® Solaris 11 - Sicherheitsbestimmungen

Druckansicht beenden

Aktualisiert: Sep 2014
 
 

Wichtige Ereignisse außer Anmelden/Abmelden prüfen

Führen Sie diese Schritte durch, um administrative Befehle, Systemzugriffe und andere in Ihrer Standortsicherheitsrichtlinie angegebene wichtige Ereignisse zu prüfen.


Hinweis - Die Beispiele in dieser Anweisung erfüllen möglicherweise nicht die Anforderungen Ihrer Sicherheitsrichtlinie.

Bevor Sie beginnen

Sie müssen die root-Rolle übernehmen. Weitere Informationen finden Sie unter Using Your Assigned Administrative Rights in Securing Users and Processes in Oracle Solaris 11.2 .

  1. Prüfen Sie jede Verwendung privilegierter Befehle durch Benutzer, denen administrative Rechteprofile und Rollen zugewiesen sind.

    Fügen Sie die Prüfklasse cusa zu deren Vorauswahlmaske hinzu.

    # usermod -K audit_flags=cusa:no username
    # rolemod -K audit_flags=cusa:no rolename

    Die in der Metaklasse cusa aufgeführten Prüfklassen sind in der Datei /etc/security/audit_class aufgeführt.

  2. Zeichnen Sie die Argumente für Prüfbefehle auf.
    # auditconfig -setpolicy +argv
  3. (Optional) Zeichnen Sie die Umgebung auf, in der Prüfbefehle ausgeführt werden.
    # auditconfig -setpolicy +arge

    Hinweis -  Diese Policy-Option kann bei der Problembehandlung nützlich sein.

Siehe auch