Managing Systems and Workgroups: A Guide for HP-UX System Administrators

Contents
11
Security Notes . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 178
Disabling Use of cfengine . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 181
Logging Options . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 181
cfengine Troubleshooting . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 182
Introduction to syslog . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 184
syslog Message Format . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 184
Message Filtering . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 186
Log Consolidation Overview. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 187
Improved Log Consolidation . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 188
syslog Co-existence . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 189
Log Consolidation Configuration . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 192
Using the Log Consolidation Wizard . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 192
Configuring a Log Consolidation Standalone Server with clog_wizard . . . . . 192
Configuring a Serviceguard Cluster as a Log Consolidation Server with
clog_wizard . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 196
Cluster Configuration Notes . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 201
Serviceguard Automation Features. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 202
Minimizing Message Loss During Failover. . . . . . . . . . . . . . . . . . . . . . . . . . . . 203
Configuring a Log Forwarding Client Using clog_wizard . . . . . . . . . . . . . . . . 203
Manually Configuring Log Consolidation . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 208
Manually Configuring a Log Consolidation Server . . . . . . . . . . . . . . . . . . . . . 208
Manually Configuring Log Forwarding Clients. . . . . . . . . . . . . . . . . . . . . . . . . . . 222
Disabling Log Consolidation . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 230
Disabling a Standalone Log Consolidation System. . . . . . . . . . . . . . . . . . . . . . . . 231
Disabling a Serviceguard Cluster Log Consolidation System . . . . . . . . . . . . . . . 231
Disabling a Standalone Log Forwarding Client . . . . . . . . . . . . . . . . . . . . . . . . . . 233
Disabling a Serviceguard Cluster Log Forwarding Client . . . . . . . . . . . . . . . . . . 234
Securing Consolidated Logs . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 234
Log File Protections . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 235
ssh Port Forwarding . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 235
Using Bastille to Harden the System. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 237
Viewing Consolidated Logs . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 237
Starting System Management Homepage . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 238
Introduction to Command Fanout . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 238
Parallel Distributed Shell. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 239
pdsh Utility Wrappers . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 241
Security Configuration . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 242
Command Fanout Troubleshooting . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 243
Controlling Access to a System . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 245