JavaScript is required to for searching.
탐색 링크 건너뛰기
인쇄 보기 종료
Oracle Solaris 11.1 관리: 보안 서비스     Oracle Solaris 11.1 Information Library (한국어)
search filter icon
search icon

문서 정보

머리말

제1부보안 개요

1.  보안 서비스(개요)

제2부시스템, 파일 및 장치 보안

2.  시스템 보안 관리(개요)

3.  시스템에 대한 액세스 제어(작업)

4.  바이러스 검사 서비스(작업)

5.  장치에 대한 액세스 제어(작업)

6.  BART를 사용하여 파일 무결성 확인(작업)

7.  파일에 대한 액세스 제어(작업)

제3부역할, 권한 프로파일 및 권한

8.  역할 및 권한 사용(개요)

9.  역할 기반 액세스 제어 사용(작업)

10.  Oracle Solaris의 보안 속성(참조)

권한 프로파일

권한 프로파일의 내용 보기

지정된 보안 속성의 검색 순서

권한 부여

권한 부여 이름 지정 규약

권한 부여의 위임 기관

RBAC 데이터베이스

RBAC 데이터베이스 및 이름 지정 서비스

user_attr 데이터베이스

auth_attr 데이터베이스

prof_attr 데이터베이스

exec_attr 데이터베이스

policy.conf 파일

RBAC 명령

RBAC를 관리하는 명령

권한 부여가 필요한 선택된 명령

권한

권한 처리용 관리 명령

권한 정보 포함 파일

권한 및 감사

권한 에스컬레이션 금지

레거시 응용 프로그램 및 권한 모델

제4부암호화 서비스

11.  암호화 프레임워크(개요)

12.  암호화 프레임워크(작업)

13.  키 관리 프레임워크

제5부인증 서비스 및 보안 통신

14.  플러그 가능한 인증 모듈 사용

15.  Secure Shell 사용

16.  Secure Shell(참조)

17.  단순 인증 및 보안 계층 사용

18.  네트워크 서비스 인증(작업)

제6부Kerberos 서비스

19.  Kerberos 서비스 소개

20.  Kerberos 서비스 계획

21.  Kerberos 서비스 구성(작업)

22.  Kerberos 오류 메시지 및 문제 해결

23.  Kerberos 주체 및 정책 관리(작업)

24.  Kerberos 응용 프로그램 사용(작업)

25.  Kerberos 서비스(참조)

제7부Oracle Solaris에서 감사

26.  감사(개요)

27.  감사 계획

28.  감사 관리(작업)

29.  감사(참조)

용어집

색인

RBAC 데이터베이스

다음 데이터베이스는 RBAC 요소에 대한 데이터를 저장합니다.

policy.conf 데이터베이스는 모든 사용자에 적용된 권한 부여, 권한 및 권한 프로파일을 포함합니다. 자세한 내용은 policy.conf 파일을 참조하십시오.

RBAC 데이터베이스 및 이름 지정 서비스

RBAC 데이터베이스의 이름 서비스 범위는 이름 지정 서비스 스위치 svc:/system/name-service/switch에 대한 SMF 서비스에 정의됩니다. RBAC 데이터베이스에 대한 이 서비스의 등록 정보는 auth_attr, password, prof_attr입니다. password 등록 정보는 passwduser_attr 데이터베이스에 대한 이름 지정 서비스 우선 순위를 설정합니다. prof_attr 등록 정보는 prof_attrexec_attr 데이터베이스에 대한 이름 지정 서비스 우선 순위를 설정합니다.

다음 출력에서 auth_attr, password, prof_attr 항목이 나열되지 않습니다. 따라서 RBAC 데이터베이스는 files 이름 지정 서비스를 사용하고 있습니다.

# svccfg -s name-service/switch listprop config
config                       application
config/value_authorization   astring       solaris.smf.value.name-service.switch
config/default               astring       files
config/host                  astring       "files ldap dns"
config/printer               astring       "user files ldap"

user_attr 데이터베이스

user_attr 데이터베이스는 passwdshadow 데이터베이스를 보충하는 사용자 및 역할 정보를 포함합니다.

다음 보안 속성은 roleadd, rolemod, useradd, usermod, profiles 명령으로 설정할 수 있습니다.

자세한 내용은 user_attr(4) 매뉴얼 페이지를 참조하십시오. 이 데이터베이스의 내용을 보려면 getent user_attr 명령을 사용하십시오. 자세한 내용은 getent(1M) 매뉴얼 페이지와 모든 정의된 보안 속성을 보는 방법을 참조하십시오.

auth_attr 데이터베이스

모든 권한 부여는 auth_attr 데이터베이스에 저장됩니다. 권한 부여는 사용자, 역할 또는 권한 프로파일에 지정할 수 있습니다. 선호 방법은, 권한 프로파일에 권한 부여를 배치하고 역할의 프로파일 목록에 프로파일을 포함한 후 역할을 사용자에 지정하는 것입니다.

이 데이터베이스의 내용을 보려면 getent auth_attr 명령을 사용하십시오. 자세한 내용은 getent(1M) 매뉴얼 페이지와 모든 정의된 보안 속성을 보는 방법을 참조하십시오.

prof_attr 데이터베이스

prof_attr 데이터베이스는 권한 프로파일에 지정된 이름, 설명, 도움말 파일 위치, 권한 및 권한 부여를 저장합니다. 권한 프로파일에 지정된 명령 및 보안 속성은 exec_attr 데이터베이스에 저장됩니다. 자세한 내용은 exec_attr 데이터베이스를 참조하십시오.

자세한 내용은 prof_attr(4) 매뉴얼 페이지를 참조하십시오. 이 데이터베이스의 내용을 보려면 getent exec_attr 명령을 사용하십시오. 자세한 내용은 getent(1M) 매뉴얼 페이지와 모든 정의된 보안 속성을 보는 방법을 참조하십시오.

exec_attr 데이터베이스

exec_attr 데이터베이스는 성공을 위해 보안 속성이 필요한 명령을 정의합니다. 명령은 권한 프로파일의 일부입니다. 보안 속성 포함 명령은 프로파일을 지정받은 역할이나 사용자가 실행할 수 있습니다.

자세한 내용은 exec_attr(4) 매뉴얼 페이지를 참조하십시오. 이 데이터베이스의 내용을 보려면 getent 명령을 사용하십시오. 자세한 내용은 getent(1M) 매뉴얼 페이지와 모든 정의된 보안 속성을 보는 방법을 참조하십시오.

policy.conf 파일

policy.conf 파일은 특정 권한 프로파일, 특정 권한 부여, 특정 권한을 모든 사용자에 부여하는 방법을 제공합니다. 파일의 관련 항목은 키=값 쌍으로 구성됩니다.

다음 예는 policy.conf 데이터베이스의 일반적인 값을 보여줍니다.

# grep AUTHS /etc/security/policy
AUTHS_GRANTED=solaris.device.cdrw

# grep PROFS /etc/security/policy
PROFS_GRANTED=Basic Solaris User

# grep PRIV /etc/security/policy

#PRIV_DEFAULT=basic
#PRIV_LIMIT=all

권한에 대한 자세한 내용은 권한(개요)을 참조하십시오.