AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 929938
Accepted
user3246693
user3246693
Asked: 2018-09-08 08:19:13 +0800 CST2018-09-08 08:19:13 +0800 CST 2018-09-08 08:19:13 +0800 CST

Solaris 上的密码更改审计

  • 772

Solaris 审计子系统是否可以记录本地 Solaris 帐户的所有密码重置?

我在 Oracle 的文档中或通过一般的谷歌搜索都找不到任何东西,所以我很好奇这是否可以做到,或者这是否是操作系统的技术限制。

solaris
  • 3 3 个回答
  • 717 Views

3 个回答

  • Voted
  1. hargut
    2018-09-08T11:47:32+08:002018-09-08T11:47:32+08:00

    ua审计标志怎么样?我希望它涵盖用户密码更改。

    https://docs.oracle.com/cd/E19683-01/817-0365/auditref-tbl-2/index.html

    • 1
  2. Best Answer
    c0t0d0s0
    2018-09-11T10:49:51+08:002018-09-11T10:49:51+08:00

    也许这样的事情可以帮助你:

    root@solaris:~# auditconfig -setflags ua
    user default audit flags = ua(0x40000,0x40000)
    

    请检查已经设置的标志auditconfig -getflags

    然后使用通常的 auditreduce/praudit 组合读取审计日志。

    root@solaris:~# auditreduce -c ua /var/audit/20180910183619.not_terminated.solaris | praudit
    file,2018-09-10 18:39:21.000+00:00,
    header,97,2,passwd,,solaris,2018-09-10 18:39:21.251+00:00
    subject,jmoekamp,root,sys,jmoekamp,staff,1188,787827102,151 2 192.168.1.xxx
    return,success,0
    header,97,2,passwd,,solaris,2018-09-10 18:41:07.981+00:00
    subject,jmoekamp,root,sys,jmoekamp,staff,1194,787827102,151 2 192.168.1.xxx
    return,success,0
    
    • 1
  3. Darren J Moffat
    2018-09-12T07:12:50+08:002018-09-12T07:12:50+08:00

    AUE_passwd 是审计事件,它确实在 'ua' 类中(在 Solaris 11.4 之前默认情况下未启用,因此您可能需要显式添加它)。

    AUE_passwd 事件可由 passwd(1) 命令生成,或者当用户在登录或重新验证期间使用以下命令更改密码时生成:/bin/login、/bin/su、vt 系统控制台上的开关、gdm、xlock、xscreensaver、ssh。

    • 1

相关问题

  • 从现有目录创建 zfs 的正确方法?

  • 在 Solaris lp 或 lpr 上打印

  • 如何将 ZFS ACL 从一个文件克隆到另一个文件?

  • Solaris DNS

  • 在 solaris 10 上为 mysql 设置 max_allowed_pa​​cket

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve