JavaScript is required to for searching.
跳过导航链接
退出打印视图
系统管理指南:安全性服务     Oracle Solaris 10 8/11 Information Library (简体中文)
search filter icon
search icon

文档信息

前言

第 1 部分安全性概述

1.  安全性服务(概述)

第 2 部分系统、文件和设备安全性

2.  管理计算机安全性(概述)

3.  控制对系统的访问(任务)

4.  控制对设备的访问(任务)

5.  使用基本审计报告工具(任务)

6.  控制对文件的访问(任务)

7.  使用自动安全性增强工具(任务)

第 3 部分角色、权限配置文件和特权

8.  使用角色和特权(概述)

9.  使用基于角色的访问控制(任务)

10.  基于角色的访问控制(参考)

权限配置文件的内容

Primary Administrator(主管理员)权限配置文件

System Administrator(系统管理员)权限配置文件

Operator(操作员)权限配置文件

Printer Management(打印机管理)权限配置文件

Basic Solaris User(基本 Solaris 用户)权限配置文件

All(所有)权限配置文件

权限配置文件的顺序

查看权限配置文件的内容

授权命名和委托

授权命名约定

授权粒度示例

授权中的委托授权

支持 RBAC 的数据库

RBAC 数据库关系

RBAC 数据库和命名服务

user_attr 数据库

auth_attr 数据库

prof_attr 数据库

exec_attr 数据库

policy.conf 文件

RBAC 命令

管理 RBAC 的命令

要求授权的命令

11.  特权(任务)

12.  特权(参考)

第 4 部分加密服务

13.  Oracle Solaris 加密框架(概述)

14.  Oracle Solaris 加密框架(任务)

15.  Oracle Solaris 密钥管理框架

第 5 部分验证服务和安全通信

16.  使用验证服务(任务)

17.  使用 PAM

18.  使用 SASL

19.  使用 Oracle Solaris 安全 Shell(任务)

20.  Oracle Solaris 安全 Shell(参考)

第 6 部分Kerberos 服务

21.  Kerberos 服务介绍

22.  规划 Kerberos 服务

23.  配置 Kerberos 服务(任务)

24.  Kerberos 错误消息和故障排除

25.  管理 Kerberos 主体和策略(任务)

26.  使用 Kerberos 应用程序(任务)

27.  Kerberos 服务(参考)

第 7 部分Oracle Solaris 审计

28.  Oracle Solaris 审计(概述)

29.  规划 Oracle Solaris 审计

30.  管理 Oracle Solaris 审计(任务)

31.  Oracle Solaris 审计(参考)

词汇表

索引

RBAC 命令

本节列出了用于管理 RBAC 的命令,还提供了一个命令表,其中命令的访问可以由授权控制。

管理 RBAC 的命令

虽然可以手动编辑本地 RBAC 数据库,但是强烈建议不要进行此类编辑。以下命令可用于管理对具有 RBAC 的任务进行访问。

表 10-7 RBAC 管理命令

命令的手册页
说明
显示用户的授权。
生成 dbm 文件。
名称服务高速缓存守护进程,适用于高速缓存 user_attrprof_attrexec_attr 数据库。使用 svcadm 命令重新启动守护进程。
PAM 的角色帐户管理模块。检查承担角色的授权。
由配置文件 shell 使用以执行在 exec_attr 数据库中指定的带有安全属性的命令。
系统安全策略的配置文件。列出授予的授权、授予的特权和其他安全信息。
显示某个指定用户的权限配置文件。
显示指定用户可以承担的角色。
向本地系统中添加角色。
从本地系统中删除角色。
在本地系统上修改角色的属性。
将源安全属性数据库合并到目标数据库。用于需要将本地数据库合并到命名服务的情况。还用于未提供转换脚本的升级。
管理 exec_attr 数据库中的项。要求验证。
管理对用户帐户的批量操作。要求验证。
管理 prof_attrexec_attr 数据库中的权限配置文件。要求验证。
管理角色帐户中的角色和用户。要求验证。
管理用户项。要求验证。
向系统中添加用户帐户。-R 选项将角色指定给用户帐户。
从系统中删除用户的登录。
修改系统上的用户帐户属性。

要求授权的命令

下表提供了在 Oracle Solaris 系统上如何使用授权限制命令选项的示例。有关授权的更多讨论,请参见授权命名和委托

表 10-8 命令和关联的授权

命令的手册页
授权要求
所有选项所需的 solaris.jobs.userat.allowat.deny 文件都不存在时)
所有选项所需的 solaris.jobs.admin
所有选项所需的 solaris.device.cdrw,缺省情况下在 policy.conf 文件中授予
选项提交作业所需的 solaris.jobs.usercrontab.allowcrontab.deny 文件都不存在时)

选项列出或修改其他用户的 crontab 文件所需的 solaris.jobs.admin

分配设备所需的 solaris.device.allocate(或在 device_allocate 文件中指定的其他授权)

将设备分配给其他用户(-F 选项)所需的 solaris.device.revoke(或在 device_allocate 文件中指定的其他授权)

解除其他用户的设备分配所需的 solaris.device.allocate(或在 device_allocate 文件中指定的其他授权)

强制解除指定设备的分配(-F 选项)或所有设备的分配(-I 选项)所需的 solaris.device.revoke(或在 device_allocate 中指定的其他授权)

列出其他用户的设备(-U 选项)所需的 solaris.device.revoke
访问邮件子系统功能所需的 solaris.mail;查看邮件队列所需的 solaris.mail.mailq