Linee guida sulla sicurezza di Oracle® Solaris 11

Uscire dalla vista stampa

Aggiornato: Settembre 2014
 
 

Come eseguire l'audit di eventi rilevanti oltre a Login/Logout

Seguire questa procedura per effettuare l'audit dei comandi amministrativi, dell'accesso al sistema e di altri eventi rilevanti come specificato dai criteri di sicurezza del sito.


Nota - Gli esempi riportati nella procedura potrebbero non essere sufficienti a soddisfare i criteri di sicurezza.

Prima di cominciare

È necessario utilizzare il ruolo root. Per ulteriori informazioni, vedere Using Your Assigned Administrative Rights in Securing Users and Processes in Oracle Solaris 11.2 .

  1. Eseguire l'audit di qualsiasi utilizzo di comandi privilegiati da parte di utenti a cui sono assegnati profili e ruoli con diritti amministrativi.

    Aggiungere la classe di audit cusa alla maschera di preselezione.

    # usermod -K audit_flags=cusa:no username
    # rolemod -K audit_flags=cusa:no rolename

    Le classi di audit incluse nella metaclasse cusa sono elencate nel file /etc/security/audit_class.

  2. Registrare gli argomenti nei comandi sottoposti ad auditing.
    # auditconfig -setpolicy +argv
  3. (Opzionale) Registrare l'ambiente in cui vengono eseguiti i comandi sottoposti ad auditing.
    # auditconfig -setpolicy +arge

    Nota -  Questa opzione correlata ai criteri può risultare utile durante la risoluzione dei problemi.

Vedere anche