JavaScript is required to for searching.
Omitir Vínculos de navegación
Salir de la Vista de impresión
Administración de Oracle Solaris 11.1: servicios de seguridad     Oracle Solaris 11.1 Information Library (Español)
search filter icon
search icon

Información del documento

Prefacio

Parte I Descripción general de la seguridad

1.  Servicios de seguridad (descripción general)

Parte II Seguridad de sistemas, archivos y dispositivos

2.  Gestión de seguridad de equipos (descripción general)

3.  Control de acceso a sistemas (tareas)

Protección de inicios de sesión y contraseñas (tareas)

Protección de inicios de sesión y contraseñas (mapa de tareas)

Cómo cambiar la contraseña root

Cómo mostrar el estado de inicio de sesión de un usuario

Cómo visualizar usuarios sin contraseñas

Cómo desactivar temporalmente inicios de sesión de usuarios

Acerca de las conexiones fallidas

Cambio de algoritmo predeterminado para cifrado de contraseña (tareas)

Cómo especificar un algoritmo para cifrado de contraseña

Cómo especificar un nuevo algoritmo de contraseña para un dominio NIS

Cómo especificar un nuevo algoritmo de contraseña para un dominio LDAP

Supervisión y restricción del acceso root (tareas)

Cómo supervisar quién está utilizando el comando su

Cómo restringir y supervisar inicios de sesión de root

Control de acceso a hardware del sistema (tareas)

Cómo requerir una contraseña para el acceso al hardware de SPARC

Cómo desactivar una secuencia de interrupción del sistema

4.  Servicio de análisis de virus (tareas)

5.  Control de acceso a dispositivos (tareas)

6.  Verificación de la integridad de archivos mediante el uso de BART (tareas)

7.  Control de acceso a archivos (tareas)

Parte III Roles, perfiles de derechos y privilegios

8.  Uso de roles y privilegios (descripción general)

9.  Uso del control de acceso basado en roles (tareas)

10.  Atributos de seguridad en Oracle Solaris (referencia)

Parte IV Servicios criptográficos

11.  Estructura criptográfica (descripción general)

12.  Estructura criptográfica (tareas)

13.  Estructura de gestión de claves

Parte V Servicios de autenticación y comunicación segura

14.  Uso de módulos de autenticación conectables

15.  Uso de Secure Shell

16.  Secure Shell (referencia)

17.  Uso de autenticación simple y capa de seguridad

18.  Autenticación de servicios de red (tareas)

Parte VI Servicio Kerberos

19.  Introducción al servicio Kerberos

20.  Planificación del servicio Kerberos

21.  Configuración del servicio Kerberos (tareas)

22.  Mensajes de error y resolución de problemas de Kerberos

23.  Administración de las políticas y los principales de Kerberos (tareas)

24.  Uso de aplicaciones Kerberos (tareas)

25.  El servicio Kerberos (referencia)

Parte VII Auditoría en Oracle Solaris

26.  Auditoría (descripción general)

27.  Planificación de la auditoría

28.  Gestión de auditoría (tareas)

29.  Auditoría (referencia)

Glosario

Índice

Protección de inicios de sesión y contraseñas (tareas)

Puede limitar inicios de sesión remotos, solicitar que los usuarios tengan contraseñas y solicitar que la cuenta root tenga una contraseña compleja. También puede mostrar un mensaje de seguridad a los usuarios, supervisar los intentos de acceso incorrecto, y desactivar los inicios de sesión temporalmente.

Protección de inicios de sesión y contraseñas (mapa de tareas)

El siguiente mapa de tareas hace referencia a procedimientos que supervisan inicios de sesión de usuarios y que desactivan inicios de sesión de usuarios.

Tarea
Descripción
Para obtener instrucciones
Informar a los usuarios de la seguridad de un sitio en el inicio de sesión.
Muestra un mensaje de texto en la pantalla de inicio de sesión con la información de seguridad del sitio.
Cambiar la contraseña de usuario root.
Garantiza que la cuenta root cumpla con los requisitos de contraseñas.
Visualizar el estado de inicio de sesión de un usuario.
Muestra amplia información sobre la cuenta de inicio de sesión de un usuario, por ejemplo, el nombre completo y la caducidad de las contraseñas.
Buscar usuarios que no tienen contraseñas.
Busca sólo aquellos usuarios cuyas cuentas no necesitan una contraseña.
Desactivar inicios de sesión temporalmente.
Deniega inicios de sesión de usuario a un equipo como parte del cierre o mantenimiento de rutina del sistema.

Cómo cambiar la contraseña root

Para cambiar la contraseña root, debe cumplir con los requisitos de contraseñas que se aplican a todos los usuarios del sistema.

Antes de empezar

Debe asumir el rol root. Para obtener más información, consulte Cómo usar los derechos administrativos que tiene asignados.

Cómo mostrar el estado de inicio de sesión de un usuario

Antes de empezar

Debe asumir el rol root. Para obtener más información, consulte Cómo usar los derechos administrativos que tiene asignados.

Ejemplo 3-1 Visualización del estado de inicio de sesión de un usuario

En el ejemplo siguiente, se muestra el estado de inicio de sesión del usuario jdoe.

# logins -x -l jdoe
jdoe       500     staff           10   Jaylee Jaye Doe
                   /home/jdoe
                   /bin/bash
                   PS 010103 10 7 -1
jdoe

Identifica el nombre de inicio de sesión del usuario.

500

Identifica el ID de usuario (UID).

staff

Identifica el grupo principal del usuario.

10

Identifica el ID de grupo (GID).

Jaylee Jaye Doe

Identifica el comentario.

/home/jdoe

Identifica el directorio principal del usuario.

/bin/bash

Identifica el shell de inicio de sesión.

PS 010170 10 7 -1

Especifica la información de caducidad de las contraseñas:

  • Última fecha en la que se cambió la contraseña

  • Número de días que son necesarios entre los cambios

  • Número de días antes de que un cambio sea necesario

  • Período de advertencia

Cómo visualizar usuarios sin contraseñas

Antes de empezar

Debe asumir el rol root. Para obtener más información, consulte Cómo usar los derechos administrativos que tiene asignados.

Ejemplo 3-2 Visualización de cuentas sin contraseñas

En el siguiente ejemplo, el usuario pmorph y el rol roletop no tienen contraseñas.

# logins -p
pmorph          501     other           1       Polly Morph
roletop         211     admin           1       Role Top
# 

Cómo desactivar temporalmente inicios de sesión de usuarios

Desactive temporalmente inicios de sesión de usuarios durante el cierre o el mantenimiento de rutina del sistema. Los inicios de sesión root no se ven afectados. Para obtener más información, consulte la página del comando man nologin(4).

Antes de empezar

Debe convertirse en un administrador con la autorización solaris.admin.edit/etc/nologin asignada. De manera predeterminada, el rol root tiene esta autorización. Para obtener más información, consulte Cómo usar los derechos administrativos que tiene asignados.

  1. Cree el archivo /etc/nologin en un editor de texto.
    # pfedit /etc/nologin

    Para ver un ejemplo del uso de la autorización solaris.admin.edit/etc/nologin, consulte Ejemplo 3-3.

  2. Incluya un mensaje sobre la disponibilidad del sistema.
  3. Cierre y guarde el archivo.

Ejemplo 3-3 Desactivación de inicios de sesión de usuarios

En este ejemplo, un usuario tiene autorización para escribir la notificación de que un sistema no está disponible.

% pfedit /etc/nologin
***No logins permitted.***

***The system will be unavailable until 12 noon.***

Acerca de las conexiones fallidas

Para supervisar todas las conexiones fallidas en el sistema, consulte la pista de auditoría que genera el servicio de auditoría. Para obtener más información, consulte Parte VII, Auditoría en Oracle Solaris.