Oracle® Solaris 11.2의 감사 관리

인쇄 보기 종료

업데이트 날짜: 2014년 7월
 
 

다른 운영 체제에서의 로그인이 감사되지 않음

Oracle Solaris OS는 소스와 상관없이 모든 로그인을 감사할 수 있습니다. 로그인이 감사되지 않을 경우, 지정 가능한 이벤트 및 지정 불가능한 이벤트 모두에 대해 lo 클래스가 설정되지 않았을 수 있습니다. 이 클래스는 로그인, 로그아웃 및 화면 잠금을 감사합니다. 이러한 클래스는 기본적으로 감사됩니다.


주 -  ssh 로그인을 감사하려면 시스템에서 Oracle Solaris의 ssh 데몬을 실행하고 있어야 합니다. 이 데몬은 Oracle Solaris 시스템에서 감사 서비스에 대해 수정됩니다. 자세한 내용은 Oracle Solaris 11.2의 보안 셸 액세스 관리 의 보안 셸 및 OpenSSH 프로젝트를 참조하십시오.
예 6-1  로그인이 감사되는지 확인

이 예제에서 처음 두 개의 명령 출력은 지정 가능한 이벤트 및 지정 불가능한 이벤트에 대해 lo 클래스가 설정되지 않았음을 보여줍니다. 그런 후 마지막 두 개의 명령은 로그인 이벤트의 감사를 사용으로 설정하도록 lo 클래스를 설정합니다.

# auditconfig -getflags
active user default audit flags = as,st(0x20800,0x20800)
configured user default audit flags = as,st(0x20800,0x20800)

# auditconfig -getnaflags
active non-attributable audit flags = na(0x400,0x400)
configured non-attributable audit flags = na(0x400,0x400)

# auditconfig -setflags lo,as,st
user default audit flags = as,lo,st(0x21800,0x21800)

# auditconfig -setnaflags lo,na
non-attributable audit flags = lo,na(0x1400,0x1400)