Linee guida sulla sicurezza di Oracle® Solaris 11

Uscire dalla vista stampa

Aggiornato: Settembre 2014
 
 

Protezione e modifica dei file

Per impostazione predefinita, solo il ruolo root può modificare le autorizzazioni del file di sistema. I ruoli e gli utenti a cui viene assegnata l'autorizzazione solaris.admin.edit/percorso-file-di-sistema possono modificare tale file-di-sistema. Solo il ruolo root ha la possibilità di cercare tutti i file.

Tabella 2-5  Mappa delle attività per la protezione e la modifica dei file
Attività
Descrizione
Per istruzioni
Configurare autorizzazioni del file restrittive per gli utenti regolari.
Impostare un valore più restrittivo di 022 per le autorizzazioni del file per gli utenti regolari.
Specificare delle ACL per proteggere i file a un livello di granularità più fine rispetto alle autorizzazioni standard del file UNIX.
Gli attributi di sicurezza estesi possono essere utili per la protezione dei file.
Per le precauzioni nell'utilizzo delle ACL, vedere Hiding Within the Trees.
Mantenere l'integrità del file di sistema.
Trovare i file rogueware mediante uno script o utilizzando file BART.