Configurar la auditoría para directorios y archivos de estilo de seguridad UNIX
Para configurar la auditoría de directorios y archivos de estilo de seguridad de UNIX, debe añadir ACE de auditoría a NFSv4.x ACL. Esto le permite supervisar determinados eventos de acceso a archivos y directorios de NFS con fines de seguridad.
Para NFSv4.x, tanto los valores ACs discrecionales como los del sistema se almacenan en la misma ACL. No se almacenan en DACL y SACL independientes. Por lo tanto, debe tener cuidado al agregar ACE de auditoría a una ACL existente para evitar sobrescribir y perder una ACL existente. El orden en el que se agregan los ACE de auditoría a una ACL existente no importa.
-
Recupere la ACL existente para el archivo o directorio mediante el
nfs4_getfacl
o comando equivalente.Para obtener más información sobre la manipulación de ACL, consulte las páginas de manual del cliente NFS.
-
Añada las ACE de auditoría deseadas.
-
Aplique la ACL actualizada al archivo o directorio mediante
nfs4_setfacl
o comando equivalente.