Notes de version supplémentaires d'Oracle® VM Server for SPARC 3.2.0.1

Quitter la vue de l'impression

Mis à jour : Juin 2015
 
 

Les enregistrements d'audit ne sont plus générés par défaut pour les actions du Gestionnaire de Domaines logiques

Gestionnaire de Domaines logiques utilise la fonction d'audit du SE Oracle Solaris pour examiner l'historique des actions et événements qui se sont produits sur votre domaine de contrôle. L'historique est conservé dans un journal consignant ce qui a été fait, à quel moment et par qui, ainsi que les éléments affectés. Si vous démarrez avec la version de la mise à jour de maintenance d'Oracle VM Server for SPARC 3.2.0.1, les enregistrements d'audit ne sont pas générés pour les actions du Gestionnaire de Domaines logiques par défaut.

Procédure d'activation de l'audit

Vous devez configurer et activer la fonction d'audit d'Oracle Solaris sur votre système. L'audit Oracle Solaris 11 est activé par défaut, mais vous devez néanmoins effectuer certaines étapes de configuration.


Remarque - Les processus préexistants ne sont pas soumis à un audit concernant la classe des logiciels de virtualisation (vs). Assurez-vous d'effectuer cette étape avant que les utilisateurs standard ne se connectent au système.
  1. Ajoutez des personnalisations aux fichiers /etc/security/audit_event et /etc/security/audit_class.

    Ces personnalisations sont conservées lors des mises à niveau d'Oracle Solaris, mais elles doivent être ajoutées de nouveau après une réinstallation d'Oracle Solaris.

    1. Ajoutez l'entrée suivante au fichier audit_event, si elle n'y figure pas :
      40700:AUE_ldoms:ldoms administration:vs
    2. Ajoutez l'entrée suivante au fichier audit_class, si elle n'y figure pas :
      0x10000000:vs:virtualization_software
  2. (Oracle Solaris 10) Ajoutez la classe vs au fichier /etc/security/audit_control.

    L'extrait de /etc/security/audit_control suivant indique comment spécifier la classe vs :

    dir:/var/audit
    flags:lo,vs
    minfree:20
    naflags:lo,na
  3. (Oracle Solaris 10) Activez la fonction d'audit.
    1. Exécutez la commande bsmconv.
      # /etc/security/bsmconv
    2. Réinitialisez le système.
  4. (Oracle Solaris 11) Présélectionnez la classe d'audit vs.
    1. Déterminez les classes d'audit déjà sélectionnées.

      Assurez-vous que toutes les classes d'audit déjà sélectionnées font partie de l'ensemble de classes mis à jour. L'exemple suivant montre que la classe lo est déjà sélectionnée :

      # auditconfig -getflags
      active user default audit flags = lo(0x1000,0x1000)
      configured user default audit flags = lo(0x1000,0x1000)
    2. Ajoutez la classe d'audit vs.
      # auditconfig -setflags [class],vs

      class représente aucune, une ou plusieurs classes d'audit, séparées par des virgules. Vous pouvez voir la liste des classes d'audit dans le fichier /etc/security/audit_class. Il est important d'inclure la classe vs sur votre système Oracle VM Server for SPARC.

      Par exemple, la commande suivante sélectionne les deux classes lo et vs :

      # auditconfig -setflags lo,vs
    3. (Facultatif) Déconnectez-vous du système si vous souhaitez soumettre les processus à un audit en tant qu'administrateur ou en tant que responsable de la configuration.

      Si vous ne souhaitez pas vous déconnecter, reportez-vous à la section How to Update the Preselection Mask of Logged In Users du manuel Oracle Solaris 11.1 Administration: Security Services .

  5. Vérifiez que le logiciel d'audit est en cours d'exécution.
    # auditconfig -getcond

    Si le logiciel d'audit est en cours d'exécution, audit condition = auditing s'affiche dans la sortie.

  6. Configurez le Gestionnaire de Domaines logiques pour générer des enregistrements d'audit.
    1. Définissez la valeur de propriété SMF ldmd/audit sur true.
      # svccfg -s ldmd setprop ldmd/audit = boolean: true
    2. Actualisez le service ldmd.
      # svcadm refresh ldmd
    3. Redémarrez le service ldmd.
      # svcadm restart ldmd