cvs commit: de-docproj/books/handbook/audit chapter.sgml

From: Johann Kois <jkois(at)doc.bsdgroup.de>
Date: Mon, 14 Jan 2008 20:36:41 GMT

jkois 2008-01-14 20:36:41 UTC

  FreeBSD German Documentation Repository

  Modified files:
    books/handbook/audit chapter.sgml
  Log:
  Diverse Updates:
  - Interpunktion (Punkte, Beistriche, Klammern)
  - Umformulierungen
  - Groß- und Kleinschreibung
  - Neue deutsche Rechtschreibung
  - ...
  
  Revision Changes Path
  1.10 +111 -111 de-docproj/books/handbook/audit/chapter.sgml
  
  Index: chapter.sgml
  ===================================================================
  RCS file: /home/cvs/de-docproj/books/handbook/audit/chapter.sgml,v
  retrieving revision 1.9
  retrieving revision 1.10
  diff -u -I$FreeBSDde.*$ -r1.9 -r1.10
  --- chapter.sgml 18 Sep 2007 07:37:02 -0000 1.9
  +++ chapter.sgml 14 Jan 2008 20:36:41 -0000 1.10
  @@ -63,12 +63,12 @@
         &sun; &solaris; und &apple; &macos; X zusammenarbeiten.</para>
   
       <para>Dieses Kapitel konzentriert sich auf die Installation
  - und Konfiguration des Ereignis-Auditing. Es erkl&auml;rt
  + und Konfiguration des Ereignis-Auditings. Es erkl&auml;rt
         Audit-Richtlinien und stellt ein Beispiel einer
         Audit-Konfiguration vor.</para>
   
       <para>Nach dem Lesen dieses Kapitels werden Sie
  - folgendes wissen:</para>
  + Folgendes wissen:</para>
   
       <itemizedlist>
         <listitem>
  @@ -76,7 +76,7 @@
         </listitem>
   
         <listitem>
  - <para>Wie man Ereignis-Auditing in &os; f&uuml;r Nutzer
  + <para>Wie man Ereignis-Auditing in &os; f&uuml;r Benutzer
             und Prozesse konfiguriert.</para>
         </listitem>
   
  @@ -101,34 +101,34 @@
         </listitem>
   
         <listitem>
  - <para>Einige Vertrautheit mit Sicherheit haben, wie dies zu
  - &os; geh&ouml;rt (<xref linkend="security">).</para>
  + <para>Mit den Ma&szlig;nahmen zur Sicherung von &os;
  + vertraut sein (<xref linkend="security">).</para>
         </listitem>
       </itemizedlist>
   
       <warning>
         <para>Die Audit-Funktionalit&auml;t in &os; 6.2 ist
  - experimentell. Ihre Anwendung auf produktiven Systemen sollte
  + experimentell. Ihre Anwendung auf Produktivsystemen sollte
           nur nach sorgf&auml;ltiger Abw&auml;gung der Risiken des
  - Einsatzes experimenteller Software erfolgen. Bekannte
  - Beschr&auml;nkungen schliessen ein, dass zur Zeit nicht alle
  + Einsatzes experimenteller Software erfolgen. Zu den bekannten
  + Einschr&auml;nkungen geh&ouml;rt, dass zur Zeit nicht alle
           sicherheitsrelevanten System-Ereignisse auditierbar sind und
           dass einige Anmelde-Mechanismen, wie z.B. X11-basierte
  - Bildschirm-Manager und Daemons von Drittanbietern, das
  + Bildschirm-Manager und Daemonen von Drittanbietern, das
           Auditing f&uuml;r Benutzeranmeldungen nicht korrekt
           konfigurieren.</para>
       </warning>
   
       <warning>
  - <para>Das Sicherheits-Auditing ist in der Lage sehr
  + <para>Das Sicherheits-Auditing ist in der Lage, sehr
           detaillierte Log-Dateien von Systemaktivit&auml;ten zu
           erzeugen. Auf einem ausgelasteten System kann die Pfad-Datei
           sehr gro&szlig; werden, wenn sie f&uuml;r hohe Aufl&ouml;sung
  - konfiguriert ist, und Gigabyte pro Woche in einigen
  - Konfigurationen &uuml;bersteigen. Administratoren sollten den
  - ben&ouml;tigten Plattenplatz ber&uuml;cksichtigen in
  - Verbindung mit umfangreichen Audit-Konfigurationen. Zum
  - Beispiel kann es w&uuml;nschenswert sein, ein eigenes
  + konfiguriert ist, und im Extremfall pro Woche um mehrere
  + Gigabyte anwachsen. Administratoren sollten daher den
  + ben&ouml;tigten Plattenplatz in Verbindung mit umfangreichen
  + Audit-Konfigurationen ber&uuml;cksichtigen. So kann es
  + w&uuml;nschenswert sein, ein eigenes
           Dateisystem f&uuml;r <filename>/var/audit</filename>
           einzusetzen, damit andere Dateisysteme nicht betoffen sind,
           wenn das Dateisystem des Audit voll l&auml;uft.</para>
  @@ -136,7 +136,7 @@
     </sect1>
   
     <sect1 id="audit-inline-glossary">
  - <title>Schl&uuml;sselbegriffe in diesem Kapitel</title>
  + <title>Schl&uuml;sselbegriffe</title>
   
       <para>Vor dem Lesen dieses Kapitels m&uuml;ssen einige
         Audit-bezogene Schl&uuml;sselbegriffe erl&auml;utert
  @@ -145,24 +145,24 @@
       <itemizedlist>
         <listitem>
           <para><emphasis>event</emphasis>: Ein auditierbares Ereignis
  - ist ein solches, das mit dem Audit-Subsystem
  + ist ein Ereignis, das mit dem Audit-Subsystem
             aufgezeichnet werden kann. Beispiele f&uuml;r
  - sicherheitsrelevante Systemereignisse schliessen das Anlegen
  - von Dateien, die Erstellung einer Netzwerkverbindung oder
  - eine Benutzeranmeldung ein. Ereignisse sind entweder
  - <quote>attributierbar</quote>, k&ouml;nnen also auf einen
  - authentifizierten Nutzer zur&uuml;ckverfolgt werden, oder
  - sind <quote>nicht-attributierbar</quote> falls nicht.
  - Beispiele f&uuml;r nicht-attributierbare Ereignisse sind
  - alle, welche geschehen vor einer Authentifizierung im
  - Anmeldeprozess, wie z.B. falsche Passworteingaben.</para>
  + sicherheitsrelevante Systemereignisse sind etwa das Anlegen
  + von Dateien, das Erstellen einer Netzwerkverbindung oder
  + eine Benutzeranmeldung. Ereignisse sind entweder
  + <quote>attributierbar</quote>, k&ouml;nnen also zu einen
  + authentifizierten Benutzer zur&uuml;ckverfolgt werden, oder
  + sind <quote>nicht-attributierbar</quote>, falls dies nicht
  + m&ouml;glich ist. Nicht-attributierbare Ereignisse erfolgen
  + daher vor der Authentifizierung im Anmeldeprozess
  + (beispielsweise die Eingabe eines falschen Passworts).</para>
         </listitem>
   
         <listitem>
           <para><emphasis>class</emphasis>: Ereignisklassen sind
             benannte Zusammenstellungen von zusammengeh&ouml;renden
  - Ereignissen und werden benutzt in Auswahl-Ausdr&uuml;cken.
  - H&auml;ufig genutzte Klassen von Ereignissen schliessen
  + Ereignissen und werden in Auswahl-Ausdr&uuml;cken benutzt.
  + H&auml;ufig genutzte Klassen von Ereignissen schlie&szlig;en
             <quote>file creation</quote> (fc, Anlegen von Dateien),
             <quote>exec</quote> (ex, Ausf&uuml;hrung) und
             <quote>login_logout</quote> (lo, Anmeldung-Abmeldung)
  @@ -174,7 +174,7 @@
             Audit-Logeintrag, welcher ein Sicherheitsereignis
             enth&auml;lt. Jeder Datensatz enth&auml;lt einen
             Ereignistyp, Informationen &uuml;ber den Gegenstand
  - (Nutzer), welcher die Aktion durchf&uuml;hrt, Datums- und
  + (Benutzer), welcher die Aktion durchf&uuml;hrt, Datums- und
             Zeitinformationen, Informationen &uuml;ber jedes Objekt oder
             Argument sowie den Zustand hinsichtlich Erfolg oder
             Scheitern der Operation.</para>
  @@ -182,7 +182,7 @@
   
         <listitem>
           <para><emphasis>trail</emphasis>: Ein Audit-Pfad (audit
  - trail) oder Log-Datei besteht aus einer Reihe von
  + trail) oder eine Log-Datei besteht aus einer Reihe von
             Audit-Datens&auml;tzen, die Sicherheitsereignisse
             beschreiben. Normalerweise sind die Pfade in grober
             zeitlicher Reihenfolge bez&uuml;glich des Zeitpunktes,
  @@ -205,7 +205,7 @@
             Erzeugung von Datens&auml;tze zu verhindern, welche nicht
             von Belang sind. Die Konfiguration der Vorauswahl benutzt
             eine Reihe von Auswahl-Ausdr&uuml;cken, um zu erkennen,
  - welche Klassen von Ereignissen f&uuml;r welche Nutzer
  + welche Klassen von Ereignissen f&uuml;r welche Benutzer
             aufgezeichnet werden sollen sowie globale Einstellungen,
             welche sowohl auf authorisierte
             als auch unauthorisierte Prozesse angewendet werden.</para>
  @@ -221,9 +221,9 @@
             Administratoren Richtlinien f&uuml;r die Speicherung von
             Audit-Daten vorgeben. Zum Beispiel k&ouml;nnen
             ausf&uuml;hrliche Audit-Pfade f&uuml;r einen Monat
  - gespeichert werden und nach dieser Frist kann der Pfad z.B.
  - reduziert werden auf die Anmeldeinformationen f&uuml;r
  - archivarische Zwecke.</para>
  + gespeichert werden, um danach den Pfad f&uuml;r
  + archivarische Zwecke auf die Anmeldeinformationen
  + zu reduzieren.</para>
         </listitem>
       </itemizedlist>
     </sect1>
  @@ -231,28 +231,28 @@
     <sect1 id="audit-install">
       <title>Installation der Audit-Unterst&uuml;tzung</title>
   
  - <para>Die Unterst&uuml;tzung des Ereignis-Audit f&uuml;r den
  - Nutzerbereich wird installiert als Teil der Basis von &os;
  - seit 6.2-RELEASE. Allerdings muss die Audit-Unterst&uuml;tzung
  - extra in den Kernel kompiliert werden durch Hinzuf&uuml;gen
  - folgender Zeile in die Kernel-Konfigurationsdatei:</para>
  + <para>Die Unterst&uuml;tzung des Ereignis-Auditings f&uuml;r den
  + Benutzerbereich wird seit &os; 6.2-RELEASE bereits als Teil
  + des Basissystems installiert. Allerdings muss die
  + Audit-Unterst&uuml;tzung extra in den Kernel kompiliert werden.
  + Dazu nehmen Sie folgende Zeile in Ihre
  + Kernelkonfigurationsdatei auf:</para>
   
       <programlisting>options AUDIT</programlisting>
   
  - <para>Bauen und installieren Sie den Kernel wieder &uuml;ber den
  - &uuml;blichen Prozess, welcher in <xref linkend="kernelconfig">
  - beschrieben ist.</para>
  + <para>Bauen und installieren Sie den Kernel wie in
  + <xref linkend="kernelconfig"> beschrieben ist.</para>
   
       <para>Sobald der Kernel gebaut und installiert ist und das
         System neu gestartet wurde, aktivieren Sie den Audit-Daemon
  - durch Hinzuf&uuml;gung folgender Zeile zu
  + durch das Einf&uuml;gen der folgenden Zeile in die Datei
         &man.rc.conf.5;:</para>
   
       <programlisting>auditd_enable="YES"</programlisting>
   
  - <para>Die Audit-Unterst&uuml;tzung muss nun ausgef&uuml;hrt werden
  - durch einen Neustart oder das manuelle Starten des
  - Audit-Daemon:</para>

----------------------------------------------
Diff block truncated. (Max lines = 200)
----------------------------------------------

To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-cvs-doc" in the body of the message
Received on Mon 14 Jan 2008 - 21:36:53 CET

search this site