JavaScript is required to for searching.
탐색 링크 건너뛰기
인쇄 보기 종료
Oracle Solaris 관리: 보안 서비스     Oracle Solaris 11 Information Library (한국어)
search filter icon
search icon

문서 정보

머리말

제1부보안 개요

1.  보안 서비스(개요)

제2부시스템, 파일 및 장치 보안

2.  시스템 보안 관리(개요)

3.  시스템에 대한 액세스 제어(작업)

4.  바이러스 검사 서비스(작업)

5.  장치에 대한 액세스 제어(작업)

6.  기본 감사 보고 도구 사용(작업)

7.  파일에 대한 액세스 제어(작업)

UNIX 사용 권한으로 파일 보호

파일 확인 및 보안 명령

파일 및 디렉토리 소유권

UNIX 파일 사용 권한

특수 파일 사용 권한(setuid, setgid 및 고정된 비트)

setuid 사용 권한

setgid 사용 권한

고정된 비트

기본 umask

파일 사용 권한 모드

액세스 제어 목록을 사용하여 UFS 파일 보호

보안 손상으로부터 실행 파일 보호

파일 보호(작업)

UNIX 사용 권한으로 파일 보호(작업 맵)

파일 정보 표시 방법

파일 소유자 변경 방법

파일의 그룹 소유권 변경 방법

심볼릭 모드로 파일 사용 권한 변경 방법

절대 모드로 파일 사용 권한 변경 방법

절대 모드로 특수 파일 사용 권한 변경 방법

보안 위험이 있는 프로그램 보호(작업 맵)

특수 파일 사용 권한이 있는 파일을 찾는 방법

프로그램이 실행 가능 스택을 사용하지 못하도록 하는 방법

제3부역할, 권한 프로파일 및 권한

8.  역할 및 권한 사용(개요)

9.  역할 기반 액세스 제어 사용(작업)

10.  Oracle Solaris의 보안 속성(참조)

제4부암호화 서비스

11.  암호화 프레임워크(개요)

12.  암호화 프레임워크(작업)

13.  키 관리 프레임워크

제5부인증 서비스 및 보안 통신

14.  네트워크 서비스 인증(작업)

15.  PAM 사용

16.  SASL 사용

17.  Secure Shell 사용(작업)

18.  Secure Shell(참조)

제6부Kerberos 서비스

19.  Kerberos 서비스 소개

20.  Kerberos 서비스 계획

21.  Kerberos 서비스 구성(작업)

22.  Kerberos 오류 메시지 및 문제 해결

23.  Kerberos 주체 및 정책 관리(작업)

24.  Kerberos 응용 프로그램 사용(작업)

25.  Kerberos 서비스(참조)

제7부Oracle Solaris에서 감사

26.  감사(개요)

27.  감사 계획

28.  감사 관리(작업)

29.  감사(참조)

용어집

색인

액세스 제어 목록을 사용하여 UFS 파일 보호

기존 UNIX 파일 보호에서는 세 가지 사용자 클래스(파일 소유자, 파일 그룹 및 기타)에 대해 읽기, 쓰기 및 실행 권한을 제공합니다. UFS 파일 시스템에서는 액세스 제어 목록(ACL)이 다음 작업을 가능하게 하는 향상된 파일 보안을 제공합니다.


주 - ZFS 파일 시스템의 ACL 및 NFSv4 파일의 ACL은 Oracle Solaris 관리: ZFS 파일 시스템의 8 장, ACL 및 속성을 사용하여 Oracle Solaris ZFS 파일 보호를 참조하십시오.


예를 들어, 그룹의 모든 사용자가 파일을 읽을 수 있도록 하려는 경우 해당 파일에 대해 그룹 읽기 권한을 부여하면 됩니다. 이제 그룹의 특정 사용자만 해당 파일에 쓸 수 있도록 하려고 한다고 가정합니다. 표준 UNIX는 해당 파일 보안 레벨을 제공하지 않지만 ACL은 이 파일 보안 레벨을 제공합니다.

UFS 파일 시스템에서는 setfacl 명령을 통해 파일에 대한 ACL 항목이 설정됩니다. UFS ACL 항목은 콜론으로 구분된 다음 필드로 구성됩니다.

entry-type:[uid|gid]:perms
entry-type

파일 사용 권한을 설정할 ACL 항목의 유형입니다. 예를 들어, entry-typeuser(파일 소유자) 또는 mask(ACL 마스크)일 수 있습니다.

uid

사용자 이름 또는 사용자 ID(UID)입니다.

gid

그룹 이름 또는 그룹 ID(GID)입니다.

perms

entry-type에 대해 설정된 사용 권한을 나타냅니다. perms는 심볼릭 문자 rwx 또는 8진수로 표시될 수 있습니다. 이러한 숫자는 chmod 명령에 사용되는 숫자와 동일합니다.

다음 예에서는 ACL 항목이 사용자 stacey에 대해 읽기 및 쓰기 권한을 설정합니다.

user:stacey:rw-

주의

주의 - UFS 파일 시스템 속성(예: ACL)은 UFS 파일 시스템에서만 지원됩니다. 따라서 ACL 항목이 있는 파일을 /tmp 디렉토리(일반적으로 TMPFS 파일 시스템으로 마운트됨)에 복원하거나 복사할 경우 ACL 항목이 손실됩니다. UFS 파일의 임시 저장소로 /var/tmp 디렉토리를 사용하십시오.


UFS 파일 시스템의 ACL에 대한 자세한 내용은 Oracle Solaris 10 릴리스용 시스템 관리 설명서: 보안 서비스를 참조하십시오.