Consulenze presso Eunet srl, via dell'Artigianato 15, 09122 Cagliari 070 753609 Lun - Ven 08:30-13:00 / 14.30-17.00

Registrazione log di accesso su Cisco

Su Cisco, il log dei login effettuati non è abilitato in maniera predefinita. Tale funzione è utile sia in ottica di hardening, sia per venire incontro alle richieste della normativa italiana che obbliga le aziende al mantenimento dei log degli accessi effettuati dagli amministratori di sistema. (Provvedimento del 27 novembre 2008, "Misure e accorgimenti prescritti ai titolari dei trattamenti effettuati con strumenti elettronici relativamente alle attribuzioni delle funzioni di amministratore di sistema", reso obbligatorio tramite proroga a partire dal 15 Dicembre 2009).

I comandi da utilizzare sono i seguenti:

Router(config)#login on-success log
Router(config)#login on-failure log

con il primo si abilita la registrazione dei log in caso di successo, con il secondo si registrano anche i log falliti.

Volendo si può specificare che la generazione del log venga attivata solo dopo un determinato numero di tentativi con l'opzione "every numero_tentativi". Ad esempio, per registrare il log dopo il terzo tentativo fallito:

Router(config)#login on-success log every 3

 

Per registrare le informazioni di login su un syslog server, è sufficiente configurare il livello 6 per i trap (informational). I comandi sono i seguenti:

Router(config)#logging on

 

 

Router(config)#logging ip_syslog_server

 

Router(config)#logging trap informational  

 

 

 

 

Come promemoria, riportiamo la tabella dei vari livelli dei messaggi di log:

 

 
Level
Keyword
Description
Syslog Definition

0

emergencies

System is unusable.

LOG_EMERG

1

alerts

Immediate action is needed.

LOG_ALERT

2

critical

Critical conditions exist.

LOG_CRIT

3

errors

Error conditions exist.

LOG_ERR

4

warnings

Warning conditions exist.

LOG_WARNING

5

notification

Normal, but significant, conditions exist.

LOG_NOTICE

6

informational

Informational messages.

LOG_INFO

7

debugging

Debugging messages.

LOG_DEBUG

(0 Votes)