Guide d'administration d'Oracle® VM Server for SPARC 3.3

Quitter la vue de l'impression

Mis à jour : Octobre 2015
 
 

Procédure d'activation de l'audit de Logical Domains Manager

Bien que l'audit Oracle Solaris 11 soit désactivé par défaut, vous devez configurer l'audit du Logical Domains Manager.


Remarque - Les processus préexistants ne sont pas soumis à un audit concernant la classe des logiciels de virtualisation (vs). Assurez-vous d'effectuer cette étape avant que les utilisateurs standard ne se connectent au système.
  1. Ajoutez des personnalisations aux fichiers /etc/security/audit_event et /etc/security/audit_class.

    Ces personnalisations sont conservées lors des mises à niveau d'Oracle Solaris, mais elles doivent être ajoutées de nouveau après une réinstallation d'Oracle Solaris.

    1. Ajoutez l'entrée suivante au fichier audit_event, si elle n'y figure pas :
      40700:AUE_ldoms:ldoms administration:vs
    2. Ajoutez l'entrée suivante au fichier audit_class, si elle n'y figure pas :
      0x10000000:vs:virtualization_software
  2. Présélectionnez la classe d'audit vs.
    1. Déterminez les classes d'audit déjà sélectionnées.

      Assurez-vous que toutes les classes d'audit déjà sélectionnées font partie de l'ensemble de classes mis à jour. L'exemple suivant montre que la classe lo est déjà sélectionnée :

      # auditconfig -getflags
      active user default audit flags = lo(0x1000,0x1000)
      configured user default audit flags = lo(0x1000,0x1000)
    2. Ajoutez la classe d'audit vs.
      # auditconfig -setflags [class],vs

      class représente aucune, une ou plusieurs classes d'audit, séparées par des virgules. Vous pouvez voir la liste des classes d'audit dans le fichier /etc/security/audit_class. Il est important d'inclure la classe vs sur votre système Oracle VM Server for SPARC.

      Par exemple, la commande suivante sélectionne les deux classes lo et vs :

      # auditconfig -setflags lo,vs
    3. (Facultatif) Déconnectez-vous du système si vous souhaitez soumettre les processus à un audit en tant qu'administrateur ou en tant que responsable de la configuration.

      Si vous ne souhaitez pas vous déconnecter, reportez-vous à la section How to Update the Preselection Mask of Logged In Users du manuel Managing Auditing in Oracle Solaris 11.3 .

  3. Vérifiez que l'audit SE Oracle Solaris est activé.
    # auditconfig -getcond

    Si le logiciel d'audit est en cours d'exécution, audit condition = auditing s'affiche dans la sortie.

  4. Configurez le Logical Domains Manager pour générer des enregistrements d'audit.
    1. Définissez la valeur de propriété SMF ldmd/audit sur true.
      # svccfg -s ldmd setprop ldmd/audit = boolean: true
    2. Actualisez le service ldmd.
      # svcadm refresh ldmd
    3. Redémarrez le service ldmd.
      # svcadm restart ldmd