Oracle® Solaris 11.2의 감사 관리

인쇄 보기 종료

업데이트 날짜: 2014년 7월
 
 

audit_warn 전자 메일 별칭을 구성하는 방법

/etc/security/audit_warn 스크립트는 관리자에게 주의가 필요할 수 있는 감사 이벤트를 알려주는 메일을 생성합니다. 이 스크립트를 사용자 정의하고 root 이외의 계정에 메일을 보낼 수 있습니다.

perzone 정책이 설정된 경우 비전역 관리자는 비전역 영역에서 audit_warn 전자 메일 별칭을 구성해야 합니다.

시작하기 전에

사용자는 solaris.admin.edit/etc/security/audit_warn 권한 부여가 지정된 관리자여야 합니다. 기본적으로 root 역할에만 이 권한 부여가 있습니다. 자세한 내용은 Oracle Solaris 11.2의 사용자 및 프로세스 보안 의 지정된 관리 권한 사용을 참조하십시오.

  • audit_warn 전자 메일 별칭을 구성합니다.

      다음 옵션 중 하나를 선택합니다.

    • audit_warn 스크립트에서 audit_warn 전자 메일 별칭을 다른 전자 메일 계정으로 바꿉니다.

      스크립트의 ADDRESS 행에서 audit_warn 전자 메일 별칭을 다른 주소로 변경합니다.

      #ADDRESS=audit_warn            # standard alias for audit alerts
      ADDRESS=audadmin               # role alias for audit alerts

      주 -  감사 구성 파일 수정의 영향에 대한 자세한 내용은 감사 구성 파일 및 패키징을 참조하십시오.
    • audit_warn 전자 메일을 다른 메일 계정으로 재지정합니다.

      audit_warn 전자 메일 별칭을 적합한 메일 별칭 파일에 추가합니다. 로컬 /etc/mail/aliases 파일이나 이름 공간의 mail_aliases 데이터베이스에 별칭을 추가할 수 있습니다. rootaudadmin 전자 메일 계정이 audit_warn 전자 메일 별칭의 구성원으로 추가된 경우 /etc/mail/aliases 항목은 다음 예와 유사합니다.

      audit_warn: root,audadmin

      그런 다음 newaliases 명령을 실행하여 aliases 파일에 대한 모든 액세스 데이터베이스를 재구축합니다.

      # newaliases
      /etc/mail/aliases: 14 aliases, longest 10 bytes, 156 bytes total