JavaScript is required to for searching.
탐색 링크 건너뛰기
인쇄 보기 종료
Oracle Solaris 11 보안 지침     Oracle Solaris 11 Information Library (한국어)
search filter icon
search icon

문서 정보

머리말

1.  Oracle Solaris 11 보안 개요

2.  Oracle Solaris 11 보안 구성

Oracle Solaris OS 설치

시스템 보안

패키지 확인

필요하지 않은 서비스를 사용 안함으로 설정

사용자에서 전원 관리 기능 제거

배너 파일에 보안 메시지 배치

데스크탑 로그인 화면에 보안 메시지 배치

사용자 보안

강력한 암호 제약 조건 설정

일반 사용자에 대한 계정 잠금

일반 사용자에 대해 보다 제한적인 umask 값 설정

로그온/로그아웃 이외의 중요 감사 이벤트

실시간으로 lo 이벤트 모니터링

사용자에게서 필요하지 않은 기본 권한 제거

커널 보안

네트워크 구성

sshftp 사용자에게 보안 메시지 표시

네트워크 라우팅 데몬 사용 안함

브로드캐스트 패킷 전달 사용 안함

에코 요청에 대한 응답 사용 안함

엄격한 다중 홈 지정 설정

완전하지 않은 TCP 연결의 최대 개수 설정

보류 중인 TCP 연결의 최대 개수 설정

초기 TCP 연결에 대한 높은 수준의 난수 지정

네트워크 매개변수를 보안 값으로 재설정

파일 시스템 및 파일 보호

파일 보호 및 수정

응용 프로그램 및 서비스 보안

중요 응용 프로그램을 포함하기 위한 영역 만들기

영역에서 리소스 관리

IPsec 및 IKE 구성

IP 필터 구성

Kerberos 구성

레거시 서비스에 SMF 추가

시스템의 BART 스냅샷 만들기

다중 레벨(레이블 지정) 보안 추가

Trusted Extensions 구성

레이블이 있는 IPsec 구성

3.  Oracle Solaris 11 보안 모니터링 및 유지 관리

A.  Oracle Solaris 보안 문서 목록

파일 시스템 및 파일 보호

ZFS 파일 시스템은 크기가 소형이고 암호화 및 압축할 수 있으며 예약된 공간 및 디스크 공간 제한을 사용하여 구성할 수 있습니다.

다음 작업을 통해 Oracle Solaris의 기본 파일 시스템인 ZFS에서 사용 가능한 보호 수단에 대한 개괄적으로 이해할 수 있습니다. 자세한 내용은 Oracle Solaris 관리: ZFS 파일 시스템의 ZFS 쿼터 및 예약 설정zfs(1M) 매뉴얼 페이지를 참조하십시오.

작업
설명
수행 방법
디스크 공간을 관리 및 보존하여 DOS 공격을 방지합니다.
사용자나 그룹 또는 프로젝트별로 파일 시스템의 디스크 공간 사용을 지정합니다.
데이터 집합 및 해당 종속 요소에 최소한의 디스크 공간을 보장합니다.
파일 시스템, 사용자나 그룹 또는 프로젝트별로 디스크 공간을 보장합니다.
파일 시스템에서 데이터를 암호화합니다.
데이터베이스를 만들 때 데이터 집합에 액세스하기 위한 passphrase 및 암호화를 사용하여 데이터 집합을 보호합니다.
일반 UNIX 파일 권한보다 세부적인 수준으로 파일을 보호하려면 ACL을 지정합니다.
확장된 보안 속성은 파일을 보호하는 데 유용할 수 있습니다.

ACL 사용에 대한 주의 사항은 Hiding Within the Trees를 참조하십시오.