Go to main content
Guía de seguridad de Oracle MiniCluster S7-2

Salir de la Vista de impresión

Actualización: Octubre de 2016
 
 

Verificación de políticas de auditoría

La política de auditoría se configura durante la instalación de las zonas globales y de las zonas no globales en el momento de selección del perfil de conformidad (equivalente a CIS por defecto o PCI-DSS).

Para verificar si las políticas de auditoría están activadas, realice los siguientes pasos.

  1. Inicie sesión en la zona global como mcinstall y asuma el rol root.

    Para obtener instrucciones sobre el inicio de sesión en Oracle ILOM, consulte la Guía de administración de Oracle MiniCluster S7-2.

    % ssh mcinstall@mc4-n1
    Password: ***************
    Last login: Tue Jun 28 10:47:38 2016 on rad/59
    Oracle Corporation      SunOS 5.11      11.3    June 2016
    Minicluster Setup successfully configured
    Unauthorized modification of this system configuration strictly prohibited
    mcinstall@mc4-n1:/var/home/mcinstall % su root
    Password: ***************
    #
    
  2. Verifique que el servicio de auditoría esté en línea.
    # svcs | grep svc:/system/auditd
    online         22:14:37 svc:/system/auditd:default
  3. Verifique que el plugin de auditoría esté activo.
    # auditconfig -getplugin audit_binfile
    Plugin: audit_binfile (active)
            Attributes: p_age=0h;p_dir=/var/audit;p_fsize=0;p_minfree=1
  4. Verifique las políticas de auditoría activas.
    # auditconfig -getpolicy
    configured audit policies = argv,cnt,perzone,zonename
    active audit policies = argv,cnt,perzone,zonename
  5. Verifique que todos los roles se capturen para la política de auditoría cusa.
    # userattr audit_flags root
    cusa:no
    # userattr audit_flags mcadmin
    fw,fc,fd,ps,lo,ex,ua,as,cusa:no