9.3 Konfigurovanie kontroly XDAS Audit pre iManager

Tabuľka 9-2 uvádza predvolené umiestnenie súboru xdasconfig.properties v rôznych operačných systémoch. Súbor môžete prispôsobiť podľa svojich požiadaviek.

Tabuľka 9-2 Umiestnenie konfiguračného súboru XDAS.

Operačný systém

Súbor

Systém Linux

/var/opt/novell/iManager/nps/WEB-INF/imanager_logging.xml

Systém Windows

c:\Program Files\Novell\Tomcat\webapps\nps\WEB-INF\imanager_logging.xml

Pracovná stanica so systémom Linux a Windows

<unzipped workstation folder>\imanager\tomcat\webapps\nps\WEB-INF\imanager_logging.xml

Tabuľka 9-3 uvádza súbory konfigurácie XDAS.

Tabuľka 9-3 Konfiguračný súbor XDAS

Možnosti

Názov

Zapisovač denníka syslog

syslog

Zapisovač priebežného súboru

file_appender

V nasledujúcej tabuľke sa uvádza vysvetlenie jednotlivých nastavení v súbore imanager_logging.xml.

Tabuľka 9-4 Nastavenia denníka syslog

Nastavenie

Popis

syslogHost

Adresa IP hostiteľa, na ktorom je spustený server Audit.

syslogProtocol

Protokol, ktorý sa musí použiť pre komunikáciu (UDP/TCP/SSL).

syslogSslKeystoreFile

Umiestnenie súboru ukladacieho priestoru kľúčov.(Používa sa iba pre SSL).

syslogSslKeystorePassword

Heslo pre súbor ukladacieho priestoru kľúčov.(Používa sa iba pre SSL).

Krajná hodnota

Určuje minimálnu úroveň zapisovania do denníka povolenú v zapisovači denníka syslog. Momentálne je podporovaná úroveň INFO.

Facility=USER

Určuje typ zariadenia. Používa sa na klasifikáciu hlásenia. Momentálne je podporované zariadenie USER. Tieto hodnoty možno zadať malými aj veľkými písmenami.

Rozloženie

Nastavenie rozloženia pre zapisovač do denníka syslog.

Tabuľka 9-5 Nastavenia zapisovača do súboru

Nastavenie

Popis

File= ${catalina.home}/logs/imanager.log

Predvolené umiestnenie súboru denníka pre zapisovač do súboru

MaxFileSize=10MB

Maximálna veľkosť (v MB) súboru denníka pre zapisovač do súboru. Túto hodnotu nastavte na maximálnu veľkosť povolenú klientom.

MaxBackupIndex=10

Určuje maximálny počet záložných súborov pre zapisovač do súboru. Maximálny počet záložných súborov je 10. Ak je má nastavenie MaxBackupIndex hodnotu 0, nevytvorí sa žiadny záložný súbor.

layout class=org.apache.log4j.PatternLayout

Nastavenie rozloženia pre zapisovač do súboru.

ConversionPattern="%t %d %-5p [%c:%M] %m%n”

Nastavenie rozloženia pre zapisovač do súboru.

Informácie o vzoroch konverzie a ich popisy nájdete na lokalite logging.apache.org.

Ak chcete povoliť zapisovač do denníka syslog, v súbore imanager_logging.xml vykonajte tieto zmeny:

  1. Upravte nasledujúce položky:

    <param name="Facility" value="user"/>
    
    <param name="syslogHost" value=" 192.168.1.5:1468 "/
    
    <param name="syslogProtocol" value="tcp"/>
    
    <param name="syslogSslKeystoreFile" value="/root/Desktop/sentinel/mykeystore.jks"/>
    
    param name="syslogSslKeystorePassword" value="novell"/>
    
    <param name="Threshold" value="INFO"/>
    
  2. Prihláste sa do aplikácie iManager a zmeňte udalosti denníka.

Ak chcete povoliť zapisovač súboru, v súbore imanager_logging.xml vykonajte tieto zmeny:

  1. Upravte nasledujúce položky:

    <param name="File" value="${catalina.home}/logs/imanager.log"/>
    
    <param name="Append" value="true" />
    
    <param name="MaxFileSize" value="10MB" />
    
    <param name="MaxBackupIndex" value="10" />
    

    Môžete prispôsobiť hodnotu File na ktorejkoľvek z týchto platforiem:

    Linux: /home/imanager.log

    Windows: C:\\<directory>\\imanager.log

  2. Vyberte v aplikácii iManager požadovanú udalosť a uložte zmeny.

POZNÁMKA:Položka Failed SSL connection XDAS event sa zapíše do denníka viackrát, pretože sa vykonáva viacero pokusov o vytvorenie pripojenia LDAP.