JavaScript is required to for searching.
탐색 링크 건너뛰기
인쇄 보기 종료
Trusted Extensions 구성 및 관리     Oracle Solaris 11 Information Library (한국어)
search filter icon
search icon

문서 정보

머리말

제1부Trusted Extensions의 초기 구성

1.  Trusted Extensions의보안 계획

2.  Trusted Extensions용 로드맵 구성

3.  Oracle Solaris에 Trusted Extensions 기능 추가(작업)

4.  Trusted Extensions 구성(작업)

5.  Trusted Extensions에 대해 LDAP 구성(작업)

제2부Trusted Extensions 관리

6.  Trusted Extensions 관리 개념

7.  Trusted Extensions 관리 도구

8.  Trusted Extensions 시스템의 보안 요구 사항(개요)

9.  Trusted Extensions에서 일반 작업 수행(작업)

Trusted Extensions 관리자로 시작하기(작업 맵)

Trusted Extensions에서 전역 영역으로 들어가는 방법

Trusted Extensions에서 전역 영역을 종료하는 방법

Trusted Extensions의 일반 작업(작업 맵)

root 암호를 변경하는 방법

레이블이 있는 영역에서 새 로컬 사용자 암호를 강제 적용하는 방법

데스크탑의 현재 포커스에 대한 컨트롤을 다시 얻는 방법

레이블에 해당하는 16진수를 얻는 방법

읽기 가능한 레이블을 해당 16진수 형식에서 얻는 방법

시스템 파일에서 보안 기본값을 변경하는 방법

10.  Trusted Extensions의 사용자, 권한 및 역할(개요)

11.  Trusted Extensions에서 사용자, 권한 및 역할 관리(작업)

12.  Trusted Extensions에서 원격 관리(작업)

13.  Trusted Extensions에서 영역 관리(작업)

14.  Trusted Extensions에서 파일 관리 및 마운트(작업)

15.  신뢰할 수 있는 네트워킹(개요)

16.  Trusted Extensions에서 네트워크 관리(작업)

17.  Trusted Extensions 및 LDAP(개요)

18.  Trusted Extensions의 다중 레벨 메일(개요)

19.  레이블이 있는 인쇄 관리(작업)

20.  Trusted Extensions의 장치(개요)

21.  Trusted Extensions에 대한 장치 관리(작업)

22.  Trusted Extensions 감사(개요)

23.  Trusted Extensions에서 소프트웨어 관리(참조)

A.  사이트 보안 정책

보안 정책 생성 및 관리

사이트 보안 정책 및 Trusted Extensions

컴퓨터 보안 권장 사항

물리적 보안 권장 사항

담당자 보안 권한 사항

일반 보안 위반

추가 보안 참조

B.  Trusted Extensions 구성 검사 목록

Trusted Extensions 구성 검사 목록

C.  Trusted Extensions 관리에 대한 빠른 참조

Trusted Extensions의 관리 인터페이스

Trusted Extensions에서 확장된 Oracle Solaris 인터페이스

Trusted Extensions의 강화된 보안 기본값

Trusted Extensions의 제한된 옵션

D.  Trusted Extensions 매뉴얼 페이지 목록

Trusted Extensions 매뉴얼 페이지(사전순)

Trusted Extensions에서 수정된 Oracle Solaris 매뉴얼 페이지

용어집

색인

Trusted Extensions의 일반 작업(작업 맵)

다음 작업 맵에서는 Trusted Extensions의 일반적인 관리 절차를 설명합니다.

작업
설명
수행 방법
root 암호를 변경합니다.
root 역할에 대한 새 암호를 지정합니다.
레이블이 있는 영역에서 암호 변경 사항을 반영합니다.
영역을 재부트하여 암호가 변경된 영역을 업데이트합니다.
보안 키 조합을 사용합니다.
마우스나 키보드의 컨트롤을 가져옵니다. 또한 마우스나 키보드를 신뢰할 수 있는지 여부를 테스트합니다.
레이블에 대한 16진수를 결정합니다.
텍스트 레이블에 대한 내부 표현을 표시합니다.
레이블에 대한 텍스트 표현을 결정합니다.
16진수 레이블에 대한 텍스트 표현을 표시합니다.
장치를 할당합니다.
사용자가 장치를 할당할 수 있도록 합니다.

주변 기기를 사용하여 정보를 추가하거나 시스템에서 정보를 제거합니다.

원격으로 시스템을 관리합니다.
원격 시스템에서 Trusted Extensions 시스템을 관리합니다.

root 암호를 변경하는 방법

Trusted Extensions에서는 암호 변경을 위한 GUI를 제공합니다.

  1. root 역할을 맡습니다.

    단계는 Trusted Extensions에서 전역 영역으로 들어가는 방법을 참조하십시오.

  2. 신뢰할 수 있는 스트라이프에서 신뢰할 수 있는 기호를 눌러서 Trusted Path(신뢰할 수 있는 경로) 메뉴를 엽니다.
  3. Change Login Password(로그인 암호 변경)를 선택합니다.

    영역마다 별도의 암호가 만들어진 경우 Change Workspace Password(작업 공간 암호 변경) 메뉴가 나타날 수도 있습니다.

  4. 암호를 변경하고 변경 내용을 확인합니다.

레이블이 있는 영역에서 새 로컬 사용자 암호를 강제 적용하는 방법

다음 조건에서는 레이블이 있는 영역을 재부트해야 합니다.

시작하기 전에

Zone Security 권한 프로파일이 지정되어 있어야 합니다.

일반 오류

레이블이 있는 영역에 대한 사용자 암호를 자동으로 업데이트하려면 LDAP를 구성하거나 영역마다 하나의 이름 지정 서비스를 구성해야 합니다. 둘 다 구성할 수도 있습니다.

데스크탑의 현재 포커스에 대한 컨트롤을 다시 얻는 방법

“보안” 키 조합을 사용하여 신뢰할 수 없는 응용 프로그램의 포인터 잡기나 키보드 잡기를 해제할 수 있습니다. 또한 이 키보드 조합을 사용하여 신뢰할 수 있는 응용 프로그램에서 포인터가 키보드를 잡았는지 확인할 수 있습니다. 여러 개의 신뢰할 수 있는 스트라이프를 표시하도록 스푸핑된 멀티헤디드 시스템에서 이 키 조합은 인증된 신뢰할 수 있는 스트라이프로 포인터를 가져옵니다.

  1. Sun 키보드의 컨트롤을 다시 얻으려면 다음 키 조합을 사용하십시오.

    키를 동시에 눌러 현재 데스크탑 포커스에 대한 컨트롤을 다시 얻습니다. Sun 키보드에서 다이아몬드는 Meta 키입니다.

    <Meta> <Stop>

    포인터와 같은 잡기를 신뢰할 수 없는 경우 포인터가 스트라이프로 이동합니다. 신뢰할 수 있는 포인터는 신뢰할 수 있는 스트라이프로 이동하지 않습니다.

  2. Sun 키보드를 사용하지 않을 경우 다음 키 조합을 사용하십시오.
    <Alt> <Break>

    키를 동시에 눌러 랩탑에서 현재 데스크탑 포커스에 대한 컨트롤을 다시 얻습니다.

예 9-1 암호 프롬프트를 신뢰할 수 있는지 테스트

Sun 키보드를 사용하는 x86 시스템에서는 사용자에게 암호를 묻는 프롬프트가 나타납니다. 커서가 잡혔으며 암호 대화 상자에 있습니다. 프롬프트를 신뢰할 수 있는지 확인하기 위해 사용자가 <Meta> <Stop> 키를 동시에 누릅니다. 포인터가 대화 상자에 남아 있으면 암호 프롬프트를 신뢰할 수 있는 것입니다.

그러나 포인터가 신뢰할 수 있는 스트라이프로 이동하면 암호 프롬프트를 신뢰할 수 없는 것이므로 관리자에게 문의해야 합니다.

예 9-2 포인터를 신뢰할 수 있는 스트라이프로 가져오기

이 예에서 사용자는 신뢰할 수 있는 프로세스를 실행하고 있지 않지만 마우스 포인터를 볼 수 없습니다. 포인터를 신뢰할 수 있는 스트라이프의 중앙으로 가져오기 위해 사용자는 <Meta> <Stop> 키를 동시에 누릅니다.

레이블에 해당하는 16진수를 얻는 방법

이 절차에서는 레이블의 내부 16진수 표현을 제공합니다. 이 표현은 공용 디렉토리에 저장하기에 안전합니다. 자세한 내용은 atohexlabel(1M) 매뉴얼 페이지를 참조하십시오.

시작하기 전에

전역 영역에서 보안 관리자 역할을 가진 사용자여야 합니다. 자세한 내용은 Trusted Extensions에서 전역 영역으로 들어가는 방법을 참조하십시오.

예 9-3 atohexlabel 명령 사용

16진수 형식의 올바른 레이블을 전달하면 명령에서 인수를 반환합니다.

$ atohexlabel 0x0004-08-68
0x0004-08-68

관리 레이블을 전달하면 명령에서 인수를 반환합니다.

$ atohexlabel admin_high
ADMIN_HIGH
atohexlabel admin_low
ADMIN_LOW

일반 오류

위치 0의 <문자열>에서 atohexlabel 구문 분석 오류가 발생했습니다는 오류 메시지는 atohexlabel에 전달한 <문자열> 인수가 올바른 레이블이나 클리어런스가 아님을 나타냅니다. 입력 내용을 확인하고 설치한 label_encodings 파일에 레이블이 존재하는지 확인합니다.

읽기 가능한 레이블을 해당 16진수 형식에서 얻는 방법

이 절차에서는 내부 데이터베이스에 저장된 레이블을 복구하는 방법을 제공합니다. 자세한 내용은 hextoalabel(1M) 매뉴얼 페이지를 참조하십시오.

시작하기 전에

전역 영역에서 보안 관리자 역할을 가진 사용자여야 합니다.

시스템 파일에서 보안 기본값을 변경하는 방법

Oracle Solaris의 Trusted Extensions에서 root 계정은 시스템의 기본 보안 값을 변경할 수 있습니다.

보안 값은 /etc/security/etc/default 디렉토리의 파일에 있습니다. 자세한 내용은 Oracle Solaris 관리: 보안 서비스의 3 장, 시스템에 대한 액세스 제어(작업)를 참조하십시오.


주의

주의 - 사이트 보안 정책에서 허용하는 경우에만 시스템 보안 기본값을 완화하십시오.


시작하기 전에

전역 영역에서 root 역할을 가진 사용자여야 합니다.