Directives de sécurité d'Oracle® Solaris 11

Quitter la vue de l'impression

Mis à jour : Septembre 2014
 
 

Placement d'un message de sécurité dans les fichiers bannière

Cette procédure permet de créer des messages de sécurité compris dans deux fichiers bannière et reflétant la stratégie de sécurité de votre site. Le fichier /etc/issue s'affiche avant l'authentification, tandis que le fichier /etc/motd s'affiche après.


Remarque - Les exemples de messages dans cette procédure ne répondent pas aux exigences du gouvernement des Etats-Unis et ne satisfont probablement pas les exigences de votre stratégie de sécurité. Consultez le conseil juridique de votre entreprise à propos du contenu du message de sécurité.

Avant de commencer

Vous devez vous connecter en tant qu'administrateur disposant du profil de droits Administrator Message Edit (édition des messages administrateur). Pour plus d'informations, reportez-vous à la section A l’aide de vos droits administratifs attribués du manuel Sécurisation des utilisateurs et des processus dans Oracle Solaris 11.2 .

  1. Créez le fichier /etc/issue et ajoutez un message de sécurité.
    # pfedit /etc/issue
    ALERT   ALERT   ALERT   ALERT   ALERT
    
    This machine is available to authorized users only.
    
    If you are an authorized user, continue.
    
    Your actions are monitored, and can be recorded.

    La commande login affiche le contenu du fichier /etc/issue avant l'authentification, à l'instar des commandes ssh, telnet et des services FTP. Pour afficher le contenu du fichier /etc/issue lors de la connexion au bureau, reportez-vous à la section Placement d'un message de sécurité dans l'écran de connexion au bureau.

    Pour plus d'informations, reportez-vous aux pages de manuel issue(4) et pfedit(1M).

  2. Ajoutez un message de sécurité au fichier /etc/motd.
    # pfedit /etc/motd
    This system serves authorized users only. Activity is monitored and reported.

    Dans Oracle Solaris, le shell initial de l'utilisateur affiche le contenu du fichier /etc/motd.