JavaScript is required to for searching.
탐색 링크 건너뛰기
인쇄 보기 종료
Trusted Extensions 구성 및 관리     Oracle Solaris 11 Information Library (한국어)
search filter icon
search icon

문서 정보

머리말

제1부Trusted Extensions의 초기 구성

1.  Trusted Extensions의보안 계획

2.  Trusted Extensions용 로드맵 구성

3.  Oracle Solaris에 Trusted Extensions 기능 추가(작업)

4.  Trusted Extensions 구성(작업)

5.  Trusted Extensions에 대해 LDAP 구성(작업)

제2부Trusted Extensions 관리

6.  Trusted Extensions 관리 개념

7.  Trusted Extensions 관리 도구

8.  Trusted Extensions 시스템의 보안 요구 사항(개요)

9.  Trusted Extensions에서 일반 작업 수행(작업)

10.  Trusted Extensions의 사용자, 권한 및 역할(개요)

11.  Trusted Extensions에서 사용자, 권한 및 역할 관리(작업)

12.  Trusted Extensions에서 원격 관리(작업)

13.  Trusted Extensions에서 영역 관리(작업)

14.  Trusted Extensions에서 파일 관리 및 마운트(작업)

15.  신뢰할 수 있는 네트워킹(개요)

16.  Trusted Extensions에서 네트워크 관리(작업)

17.  Trusted Extensions 및 LDAP(개요)

18.  Trusted Extensions의 다중 레벨 메일(개요)

19.  레이블이 있는 인쇄 관리(작업)

20.  Trusted Extensions의 장치(개요)

21.  Trusted Extensions에 대한 장치 관리(작업)

Trusted Extensions에서 장치 취급(작업 맵)

Trusted Extensions에서 장치 사용(작업 맵)

Trusted Extensions에서 장치 관리(작업 맵)

Trusted Extensions에서 장치를 구성하는 방법

Trusted Extensions에서 장치를 해지하거나 재생 이용하는 방법

Trusted Extensions에서 할당 불가능한 장치를 보호하는 방법

Trusted Extensions에서 Device_Clean 스크립트를 추가하는 방법

Trusted Extensions에서 장치 인증 사용자 정의(작업 맵)

새 장치 인증을 만드는 방법

Trusted Extensions에서 장치에 사이트별 인증을 추가하는 방법

장치 인증을 할당하는 방법

22.  Trusted Extensions 감사(개요)

23.  Trusted Extensions에서 소프트웨어 관리(참조)

A.  사이트 보안 정책

보안 정책 생성 및 관리

사이트 보안 정책 및 Trusted Extensions

컴퓨터 보안 권장 사항

물리적 보안 권장 사항

담당자 보안 권한 사항

일반 보안 위반

추가 보안 참조

B.  Trusted Extensions 구성 검사 목록

Trusted Extensions 구성 검사 목록

C.  Trusted Extensions 관리에 대한 빠른 참조

Trusted Extensions의 관리 인터페이스

Trusted Extensions에서 확장된 Oracle Solaris 인터페이스

Trusted Extensions의 강화된 보안 기본값

Trusted Extensions의 제한된 옵션

D.  Trusted Extensions 매뉴얼 페이지 목록

Trusted Extensions 매뉴얼 페이지(사전순)

Trusted Extensions에서 수정된 Oracle Solaris 매뉴얼 페이지

용어집

색인

Trusted Extensions에서 장치 관리(작업 맵)

다음 작업 맵에서는 사이트에서 장치를 보호하는 절차를 설명합니다.

작업
설명
수행 방법
장치 정책을 설정하거나 수정합니다.
장치에 액세스하는 데 필요한 권한을 변경합니다.
장치를 할당할 수 있는 인증을 사용자에게 부여합니다.
보안 관리자 역할은 Allocate Device(장치 할당) 인증이 있는 권한 프로파일을 사용자에게 지정합니다.
보안 관리자 역할은 사이트별 인증이 있는 프로파일을 사용자에게 할당합니다.
장치를 구성합니다.
장치를 보호하기 위한 보안 기능을 선택합니다.
장치를 해지하거나 재생 이용합니다.
Device Manager(장치 할당 관리자)로 장치를 사용할 수 있게 만듭니다.
Oracle Solaris 명령으로 장치를 사용할 수 있게 만들거나 사용할 수 없게 만듭니다.
할당 가능한 장치에 대한 액세스를 금지합니다.
장치에 대한 세분화된 액세스 제어를 제공합니다.
할당 가능한 장치에 대한 모든 사용자의 액세스를 거부합니다.
프린터와 프레임 버퍼를 보호합니다.
할당 불가능한 장치를 할당할 수 없게 합니다.
새 device-clean 스크립트를 사용합니다.
적당한 위치에 새 스크립트를 넣습니다.

Trusted Extensions에서 장치를 구성하는 방법

기본적으로 할당 가능한 장치는 ADMIN_LOW ~ ADMIN_HIGH의 레이블 범위를 가지며 사용하도록 할당되어야 합니다. 또한 장치를 할당할 수 있는 인증이 사용자에게 있어야 합니다. 이러한 기본값은 변경할 수 있습니다.

다음 장치를 사용하도록 할당할 수 있습니다.

시작하기 전에

전역 영역에서 보안 관리자 역할을 가진 사용자여야 합니다.

  1. Trusted Path(신뢰할 수 있는 경로) 메뉴에서 Allocate Device(장치 할당)를 선택합니다.

    Device Manager(장치 할당 관리자)가 나타납니다.


    image:Device Manager(장치 할당 관리자)는 root가 사용할 수 있는 장치를 표시합니다. 왼쪽 하단의 Administration(장치 관리) 메뉴는 관리 GUI를 엽니다.
  2. 기본 보안 설정을 확인합니다.

    Administration(장치 관리)을 누르고 장치를 강조 표시합니다. 다음 그림은 root 역할이 보고 있는 오디오 장치를 보여줍니다.


    image:Device Properties(장치 등록 정보): audio0 대화 상자는 전역 영역에서 root가 할당한 오디오 장치에 대한 기본 보안 설정을 표시합니다.
  3. (옵션) 장치의 레이블 범위를 제한합니다.
    1. 최소 레이블을 설정합니다.

      Min Label(최소 레이블) 버튼을 누릅니다. 레이블 구축기에서 최소 레이블을 선택합니다. 레이블 구축기에 대한 자세한 내용은 Trusted Extensions의 레이블 구축기를 참조하십시오.

    2. 최대 레이블을 설정합니다.

      Max Label(최대 레이블)... 버튼을 누릅니다. 레이블 구축기에서 최대 레이블을 선택합니다.

  4. 장치를 로컬로 할당할 수 있는지 여부를 지정합니다.

    Device Configuration(장치 할당 구성) 대화 상자의 For Allocations From Trusted Path(신뢰할 수 있는 경로에서 할당)에 있는 Allocatable By(가능한 할당자) 목록에서 옵션을 선택합니다. 기본적으로 Authorized Users(인증된 사용자) 옵션이 선택되어 있습니다. 따라서 장치는 할당 가능하며 사용자가 인증되어야 합니다.

    • 장치를 할당할 수 없게 하려면 No Users(사용자 없음)를 누릅니다.

      할당할 수 없어야 하는 프린터, 프레임 버퍼 또는 기타 장치를 구성할 때 No Users(사용자 없음)를 선택합니다.

    • 인증 없이도 장치를 할당할 수 있게 하려면 All Users(모든 사용자)를 누릅니다.
  5. 장치를 원격으로 할당할 수 있는지 여부를 지정합니다.

    For Allocations From Non-Trusted Path(신뢰할 수 없는 경로에서 할당) 구역에 있는 Allocatable By(가능한 할당자) 목록에서 옵션을 선택합니다. 기본적으로 Same As Trusted Path(신뢰할 수 있는 경로와 같음) 옵션이 선택되어 있습니다.

    • 사용자 인증이 필요하도록 하려면 Allocatable by Authorized Users(인증된 사용자가 할당 가능)를 선택합니다.
    • 원격 사용자가 장치를 할당할 수 없게 하려면 No Users(사용자 없음)를 선택합니다.
    • 누구나 장치를 할당할 수 있게 하려면 All Users(모든 사용자)를 선택합니다.
  6. 장치를 할당할 수 있고 사이트에서 새 장치 인증을 만든 경우 적당한 인증을 선택합니다.

    다음 대화 상자는 cdrom0 장치를 할당하려면 solaris.device.allocate 인증이 필요함을 나타냅니다.


    image:Device Properties(장치 등록 정보): audio0 대화 상자는 장치에 필요한 권한 부여를 표시합니다.

    사이트별 장치 인증을 만들고 사용하려면 Trusted Extensions에서 장치 인증 사용자 정의(작업 맵)를 참조하십시오.

  7. 변경 사항을 저장하려면 OK(확인)를 누릅니다.

Trusted Extensions에서 장치를 해지하거나 재생 이용하는 방법

장치가 Device Manager(장치 할당 관리자)에 나열되지 않을 경우 이미 할당되었거나 할당 오류 상태일 수 있습니다. 시스템 관리자는 사용할 장치를 복구할 수 있습니다.

시작하기 전에

전역 영역에서 시스템 관리자 역할을 가진 사용자여야 합니다. 이 역할에는 solaris.device.revoke 인증이 포함됩니다.

  1. Trusted Path(신뢰할 수 있는 경로) 메뉴에서 Allocate Device(장치 할당)를 선택합니다.

    다음 그림에서는 오디오 장치가 이미 사용자에게 할당되었습니다.


    image:Device Manager(장치 할당 관리자)는 audio0 장치가 레이블 internal로 사용자에게 할당되어 있음을 보여줍니다.
  2. Administration(장치 관리) 버튼을 누릅니다.
  3. 장치의 상태를 확인합니다.

    장치 이름을 선택하고 State(상태) 필드를 확인합니다.

    • State(상태) 필드가 Allocate Error State(할당 오류 상태)인 경우 Reclaim(재생 이용) 버튼을 누릅니다.
    • State(상태) 필드가 Allocated(할당됨)인 경우 다음 중 하나를 수행합니다.
      • Owner(소유자) 필드의 사용자에게 장치를 할당 해제하도록 요청합니다.
      • Revoke(해지) 버튼을 눌러 장치를 강제로 할당 해제합니다.
  4. Device Manager(장치 할당 관리자)를 닫습니다.

Trusted Extensions에서 할당 불가능한 장치를 보호하는 방법

Device Configuration(장치 구성) 대화 상자의 Allocatable By(가능한 할당자) 구역에 있는 No Users(사용자 없음) 옵션은 사용을 위해 할당할 필요가 없는 프레임 버퍼와 프린터에 가장 자주 사용됩니다.

시작하기 전에

전역 영역에서 보안 관리자 역할을 가진 사용자여야 합니다.

  1. Trusted Path(신뢰할 수 있는 경로) 메뉴에서 Allocate Device(장치 할당)를 선택합니다.
  2. Device Manager(장치 할당 관리자)에서 Administration(장치 관리) 버튼을 누릅니다.
  3. 새 프린터나 프레임 버퍼를 선택합니다.
    1. 장치를 할당할 수 없게 하려면 No Users(사용자 없음)를 누릅니다.
    2. (옵션) 장치의 레이블 범위를 제한합니다.
      1. 최소 레이블을 설정합니다.

        Min Label(최소 레이블)... 버튼을 누릅니다. 레이블 구축기에서 최소 레이블을 선택합니다. 레이블 구축기에 대한 자세한 내용은 Trusted Extensions의 레이블 구축기를 참조하십시오.

      2. 최대 레이블을 설정합니다.

        Max Label(최대 레이블)... 버튼을 누릅니다. 레이블 구축기에서 최대 레이블을 선택합니다.

예 21-1 오디오 장치의 원격 할당 금지

Allocatable By(가능한 할당자) 구역의 No Users(사용자 없음) 옵션은 원격 사용자가 원격 시스템 주변의 대화를 들을 수 없도록 합니다.

보안 관리자는 Device Manager(장치 할당 관리자)에서 오디오 장치를 다음과 같이 구성합니다.

Device Name: audio
For Allocations From: Trusted Path
Allocatable By: Authorized Users
Authorizations: solaris.device.allocate
Device Name: audio
For Allocations From: Non-Trusted Pathh
Allocatable By: No Users

Trusted Extensions에서 Device_Clean 스크립트를 추가하는 방법

장치가 만들어질 때 device_clean 스크립트를 지정하지 않을 경우 기본 스크립트인 /bin/true가 사용됩니다.

시작하기 전에

물리적 장치에서 사용 가능한 데이터를 모두 비우고 성공 시 0을 반환하는 스크립트를 준비합니다. 휴대용 매체가 있는 장치의 경우 사용자가 매체를 꺼내지 않으면 스크립트에서 매체 꺼내기를 시도합니다. 매체가 꺼내지지 않을 경우 스크립트는 장치를 할당 오류 상태로 설정합니다. 요구 사항에 대한 자세한 내용은 device_clean(5) 매뉴얼 페이지를 참조하십시오.

전역 영역에서 root 역할을 가진 사용자여야 합니다.

  1. 스크립트를 /etc/security/lib 디렉토리에 복사합니다.
  2. Device Properties(장치 등록 정보) 대화 상자에서 스크립트의 전체 경로를 지정합니다.
    1. Device Manager(장치 할당 관리자)를 엽니다.
    2. Administration(장치 관리) 버튼을 누릅니다.
    3. 장치의 이름을 선택하고 Configure(구성) 버튼을 누릅니다.
    4. Clean Program(정리 프로그램) 필드에 스크립트의 전체 경로를 지정합니다.
  3. 변경 사항을 저장합니다.