Directives de sécurité d'Oracle® Solaris 11

Quitter la vue de l'impression

Mis à jour : Septembre 2014
 
 

Protection et modification de fichiers

Par défaut, seul le rôle root peut modifier les autorisations de fichier système. Les rôles et utilisateurs disposant de l'autorisation solaris.admin.edit/path-to-system-file peuvent modifier ce system-file. Seul le rôle root peut rechercher tous les fichiers.

Table 2-5  Liste de tâches de protection et modification de fichiers
Tâche
Description
Pour obtenir des instructions
Configuration d'autorisations de fichier restrictives pour les utilisateurs standard.
Définit une valeur plus restrictive que 022 pour les autorisations de fichier concernant les utilisateurs standard.
Spécification de listes de contrôle d'accès (ACL) afin de protéger les fichiers à une granularité plus fine que les autorisations de fichier UNIX standard.
Les attributs de sécurité étendus peuvent être utiles pour protéger les fichiers.
Pour une mise en garde à propos de l'utilisation de listes de contrôle d'accès, reportez-vous à Hiding Within the Trees.
Mise à jour de l'intégrité des fichiers système.
Détecte les fichiers non fiables à l'aide d'un script ou de l'utilitaire BART.