oracle home
Oracle
®
Solaris 11.2에서 시스템 및 연결된 장치의 보안
인쇄 보기 종료
검색 범위:
본 문서
전체 라이브러리
» ...
Documentation Home
»
Oracle Solaris 11.2 Information Library (한국어)
»
Oracle
®
Solaris 11.2에서 시스템 및 ...
업데이트 날짜: 2014년 9월
언어:
한국어
Oracle
®
Solaris 11.2에서 시스템 및 연결된 장치의 보안
2014년 9월
Oracle Solaris 11.2 시스템에 대한 액세스를 보호하는 방법에 대해 설명합니다.
문서 정보
이 설명서 사용
제품 설명서 라이브러리
Oracle 지원 액세스
피드백
1 시스템 보안 관리
Oracle Solaris 11.2에서 시스템 및 장치 보안의 새로운 기능
컴퓨터 시스템에 대한 액세스 제어
물리적 보안 유지 관리
로그인 제어 유지 관리
암호 정보 관리
로컬 암호
NIS 암호
LDAP 암호
암호 암호화
암호 알고리즘 식별자
policy.conf 파일의 알고리즘 구성
특수 시스템 계정
원격 로그인
장치에 대한 액세스 제어
장치 정책
장치 할당
시스템 리소스에 대한 액세스 제어
주소 공간 레이아웃 모든 지정
수퍼유저 액세스 제한 및 모니터링
수퍼유저를 대체하는 역할 기반 액세스 제어 구성
시스템 리소스의 의도하지 않은 악용 방지
PATH 변수 설정
사용자에게 제한된 셸 지정
파일의 데이터에 대한 액세스 제한
setuid 실행 파일 제한
기본 보안 구성 사용
리소스 관리 기능 사용
Oracle Solaris 영역 사용
시스템 리소스 사용 모니터링
파일 무결성 모니터
파일에 대한 액세스 제어
디스크의 파일 암호화
액세스 제어 목록 사용
시스템 간 파일 공유
공유 파일에 대한 root 액세스 제한
네트워크 액세스 제어
네트워크 보안 방식
원격 액세스에 대한 인증 및 권한 부여
방화벽 시스템
암호화 및 방화벽 시스템
보안 문제 보고
2 Oracle Solaris 시스템 무결성 보호
확인된 부트 사용
확인된 부트 및 ELF 서명
시스템 부트 중 확인 시퀀스
확인된 부트에 대한 정책
확인된 부트를 사용으로 설정
SPARC: Oracle ILOM 확인된 부트 지원이 포함된 SPARC 시스템에서 확인된 부트를 사용으로 설정하는 방법
기존 SPARC 시스템 및 x86 시스템에서 확인된 부트를 사용으로 설정하는 방법
Oracle ILOM 확인된 부트 지원이 포함된 시스템에서 인증서를 관리하는 방법
elfsign 서명을 수동으로 확인하는 방법
Trusted Platform Module 정보
Oracle Solaris 시스템에서 TPM 초기화
TPM 장치가 운영 체제에서 인식되는지 여부를 확인하는 방법
SPARC: Oracle ILOM 인터페이스를 사용하여 TPM을 초기화하는 방법
x86: BIOS를 사용하여 TPM을 초기화하는 방법
TPM을 보안 키 저장소로 사용할 PKCS #11 소비자를 사용으로 설정하는 방법
TPM 문제 해결
3 시스템에 대한 액세스 제어
로그인 및 암호 보안
사용자의 로그인 상태를 표시하는 방법
암호가 없는 사용자 표시 방법
일시적으로 사용자 로그인을 사용 안함으로 설정하는 방법
기본 암호 암호화 알고리즘 변경
암호 보안 처리 알고리즘 지정 방법
NIS 도메인에 대한 새 암호 알고리즘 지정 방법
LDAP 도메인에 대한 새 암호 알고리즘 지정 방법
root 액세스 모니터 및 제한
su 명령을 사용 중인 사용자 모니터 방법
root 로그인 제한 및 모니터 방법
시스템 하드웨어에 대한 액세스 제어
SPARC 하드웨어 액세스에 대한 암호 요구 방법
시스템 중단 시퀀스를 사용 안함으로 설정하는 방법
4 장치에 대한 액세스 제어
장치 정책 구성
장치 정책을 보는 방법
장치 정책의 변경 사항을 감사하는 방법
/dev/* 장치에서 IP MIB-II 정보를 검색하는 방법
장치 할당 관리
장치 할당을 사용으로 설정하는 방법
장치를 할당할 수 있도록 사용자에게 권한을 부여하는 방법
장치에 대한 할당 정보를 보는 방법
장치를 강제로 할당하는 방법
장치를 강제로 할당 해제하는 방법
할당 가능한 장치를 변경하는 방법
장치 할당을 감사하는 방법
장치 할당
장치를 할당하는 방법
할당된 장치를 마운트하는 방법
장치 할당을 해제하는 방법
장치 보호 참조
장치 정책 명령
장치 할당
장치 할당의 구성 요소
장치 할당 서비스
장치 할당 권한 프로파일
장치 할당 명령
할당 명령에 대한 권한 부여
할당 오류 상태
device_maps 파일
device_allocate 파일
Device-Clean 스크립트
테이프용 Device-Clean 스크립트
디스켓 및 CD-ROM 드라이브용 Device-Clean 스크립트
오디오용 Device-Clean 스크립트
새 Device-Clean 스크립트 작성
5 바이러스 검사 서비스
바이러스 검사 정보
vscan 서비스 정보
vscan 서비스 사용
파일 시스템에서 바이러스 검사를 사용으로 설정하는 방법
vscan 서비스를 사용으로 설정하는 방법
검사 엔진 추가 방법
Vscan 등록 정보 확인 방법
검사한 파일의 크기를 제한하는 방법
바이러스 검사에서 파일을 제외하는 방법
보안 용어
색인
숫자 및 기호
A
B
C
D
E
F
G
I
K
L
M
N
O
P
R
S
T
U
V