home *** CD-ROM | disk | FTP | other *** search
/ NetNews Usenet Archive 1992 #18 / NN_1992_18.iso / spool / vmsnet / misc / 729 < prev    next >
Encoding:
Internet Message Format  |  1992-08-19  |  1.7 KB

  1. Path: sparky!uunet!snorkelwacker.mit.edu!stanford.edu!rutgers!dziuxsolim.rutgers.edu!zodiac.rutgers.edu!leichter
  2. From: leichter@zodiac.rutgers.edu
  3. Newsgroups: vmsnet.misc
  4. Subject: Re: How to boot VMS from a failed AUDIT writingREAD/NEW/FOLLOWUP
  5. Message-ID: <1992Aug19.082759.1@zodiac.rutgers.edu>
  6. Date: 19 Aug 92 12:27:59 GMT
  7. References: <1992Aug10.142728.4397@mic.ucla.edu> <1992Aug11.123003.247@winkle.bhpese.oz.au> <1992Aug18.094524@mccall.com>
  8. Sender: news@dziuxsolim.rutgers.edu
  9. Organization: Rutgers University Computing Services
  10. Lines: 20
  11. Nntp-Posting-Host: cancer.rutgers.edu
  12.  
  13. Terry Poot complains that the default configuration of the audit server makes
  14. the system unbootable if the audit log fills.
  15.  
  16. This is really due to the DoD!  The audit server was designed around the DoD
  17. secure system requirements as part of reaching C2 certification back in VMS
  18. V4.5, or whichever version was actually certified.  A major requirement is
  19. that all security-relevant actions be logged - and as part of that that the
  20. system refuse to run when it cannot write log entries.  (I believe the certi-
  21. fication actually included an exception because, if the log was being written
  22. to a hard-copy device, it was possible for the system to continue if the
  23. output device ran out of paper!)
  24.  
  25. Now, you can say that this feature should only be there if you ask for it.
  26. However, the certification requirements must be met on the system AS IT
  27. WOULD BE INSTALLED "OUT OF THE BOX".  Given the past history of systems that
  28. are secure if you set them up right - but never seem to actually get set up
  29. right - this is a wise policy.  Unfortunately, it means imposing a real
  30. inconvenience on people who DON'T want this level of auditing.
  31.  
  32.                             -- Jerry-
  33.