4. Indiquez la taille maximale du fichier journal d'audit, celle-ci devant être
comprise entre 1 et 1 024 méga-octets.
Le fichier journal verra sa taille augmenter de 0 méga-octet à la valeur maximale
définie avant la création d'un nouveau fichier journal d'audit. Les fichiers journaux
d'audit existants ne sont pas supprimés. Quand le volume atteint un seuil de 90 pour
cent, les alertes sont envoyées mais ne sont plus consignées dans des fichiers journaux.
5. Cliquez sur Apply (Appliquer) pour enregistrer vos paramètres.
Fichiers journaux d'audit
Les fichiers journaux d'audit sont formatés à l'aide de valeurs d'horodatage et
du nom d'hôte du système. Le fichier journal actif est formaté comme suit :
AAAAMMJJhhmmss.not_terminated.nom-hôte.
Les date et heure sont précisées au format GMT. Si, par exemple, le fichier journal
actif a démarré le 21 octobre 2005 à 13:15 GMT sur l'hôte Sun StorEdge 5310 NAS
Appliance =hôte-test, le fichier s'intitule
20051021131500.not_terminated.hôte-test.
Une fois qu'un fichier journal est fermé, son nom est converti selon le même format
d'horodatage. Si l'on reprend l'exemple ci-dessus, lorsque le même fichier journal
atteint sa taille maximale le 30 octobre 2005 à 19:35 GMT, son nom est converti en
20051021131500.20051030193500.hôte-test.
Les fichiers journaux d'audit disposent d'attributs spéciaux. Outre la particularité de
n'avoir aucune autorisation, ces fichiers sont marqués comme non supprimables et
non modifiables, ce qui les protège des tentatives de suppression, de changement de
nom ou de modification par toute entité autre que le système lui-même. Ces attributs
peuvent être retirés par l'administrateur à l'aide de la commande chattr.
Remarque – Actuellement, il n'existe aucune prise en charge IG pour la lecture ou
la suppression de journaux d'audit.
Événements audités
Seul un nombre réduit d'événements sont audités : le démarrage et l'arrêt du
système, la création et la suppression de partitions de disque et de volumes.
Il n'est pas possible de configurer ces événements.
162
Guide d'administration de Sun StorEdge 5310 NAS Appliance et Gateway System • février 2006