Sun Logo


Guide d'administration de Solaris Security Toolkit 4.1

817-7652-10



Table des matières

Figures

Tableaux

Code Samples

Préface

1. Introduction

Sécurisation de systèmes à l'aide du logiciel Solaris Security Toolkit

Description des composants du logiciel

Répertoires

Répertoire Audit

Répertoire Documentation

Répertoire man

Répertoire Drivers

Répertoire Files

Répertoire Finish

Répertoire OS

Répertoire Packages

Répertoire Patches

Répertoire Profiles

Répertoire Sysidcfg

Référentiel de données

Maintien du contrôle de version

Exécution de versions de Solaris OS prises en charge

Exécution des versions de SMS prises en charge

Configuration et personnalisation du logiciel Solaris Security Toolkit

Stratégies et conditions requises

Instructions générales

2. Sécurisation de systèmes : application d'une méthodologie

Planification et préparation

Prise en compte des risques et des avantages

Vérification de la stratégie, des normes et de la documentation en matière de sécurité

Exemple 1

Exemple 2

Détermination des besoins de l'application et du service

Inventaire des applications et des services opérationnels

Détermination des besoins du service

Développement et implémentation d'un profil Solaris Security Toolkit

Installation du logiciel

Exécution des tâches de préinstallation

Sauvegarde des données

Vérification de la stabilité du système

Exécution des tâches suivant l'installation

Vérification du fonctionnement des applications et des services

Vérification de l'installation du profil de sécurité

Vérification du fonctionnement des applications et des services

Maintenance de la sécurité du système

3. Installation et exécution du logiciel de sécurité

Exécution des tâches de planification et de préinstallation

Dépendances

Dépendances matérielles

Dépendances logicielles

Détermination du mode à utiliser

Mode autonome

Mode JumpStart

Téléchargement des packages de sécurité

Téléchargement du logiciel Solaris Security Toolkit

procedure iconsmall spaceTéléchargement de la version tar

procedure iconsmall spaceTéléchargement de la version pkg

Téléchargement du cluster de patchs recommandés

procedure iconsmall spaceTéléchargement d'un cluster de patchs recommandé

Téléchargement du package FixModes

procedure iconsmall spaceTéléchargement de logiciels FixModes

Téléchargement du package OpenSSH

procedure iconsmall spaceTéléchargement du logiciel OpenSSH

Téléchargement du logiciel MD5

procedure iconsmall spaceTéléchargement de MD5

Personnalisation des profils de sécurité

Installation et exécution du logiciel

Exécution du logiciel en mode autonome

procedure iconsmall spaceExécution du logiciel en mode autonome

Option d'audit

Option Display Help

Option de pilote (driver)

Option de notification par e-mail

Option de l'historique des exécutions

Option de l'exécution la plus récente

Option de sortie de fichier

Option de sortie silencieuse

Option de répertoire racine

Option d'annulation

Exécution du logiciel en mode JumpStart

procedure iconsmall spaceExécution du logiciel en mode JumpStart

Validation des modifications du système

Contrôles qualité (QA) des services

Évaluation de la sécurité de la configuration

Validation du profil de sécurité

Exécution des tâches suivant l'installation

4. Annulation de modifications du système

Consignation et annulation des changements effectués

Conditions requises pour l'annulation de modifications du système

Personnalisation de scripts pour l'annulation des modifications

Contrôle des fichiers modifiés manuellement

Utilisation d'options avec la fonction d'annulation

Option de sauvegarde

Option de forçage

Option de maintien

Option de sortie de fichier

Option de sortie silencieuse

Option de notification par e-mail

Annulation de modifications du système

procedure iconsmall spaceAnnulation d'une session Solaris Security Toolkit

5. Configuration et gestion de serveurs JumpStart

Configuration de serveurs et d'environnements JumpStart

procedure iconsmall spaceConfiguration pour le mode JumpStart

Utilisation de modèles de profils JumpStart

32-bit-minimal.profile

core.profile

end-user.profile

developer.profile

entire-distribution.profile

oem.profile

minimal-Sun_ONE-WS-Solaris*.profile

minimal-SunFire_Domain*.profile

Ajout et suppression de clients

Script add-client

Script rm-client

6. Audit de sécurité de systèmes

Maintenance de la sécurité

Contrôle de la sécurité avant le durcissement

Personnalisation des audits de sécurité

Préparation d'un audit de sécurité

Utilisation d'options et contrôle de la sortie des audits

Options de ligne de commande.

Option Display Help

Option de notification par e-mail

Option de sortie de fichier

Option Quiet

Option Verbosity

Sortie de bannières et de messages

Nom d'hôte, nom de script et horodatage en sortie

Exécution d'un audit de sécurité

procedure iconsmall spaceExécution d'un audit de sécurité

7. Sécurisation d'un système

Planification et préparation

Suppositions et restrictions

Environnement du système

Sécurité requise

Création d'un profil de sécurité

Installation du logiciel

Téléchargement et installation du logiciel de sécurisation

procedure iconsmall spaceProcédures de téléchargement et d'installation du logiciel de sécurisation

Installation de patchs

procedure iconsmall spaceInstallation des patchs

Spécification et installation du cluster du système d'exploitation

procedure iconsmall spaceIndication et installation du cluster du système d'exploitation

Configuration du serveur et du client JumpStart

Préparation de l'infrastructure

procedure iconsmall spacePréparation de l'infrastructure

Validation et vérification du fichier Rules

Personnalisation de la configuration de durcissement

Activation du service FTP

procedure iconsmall spaceProcédure d'activation du service FTP

Installation du logiciel Shell sécurisé

procedure iconsmall spaceInstallation d'un shell sécurisé

Activation du service RPC

procedure iconsmall spaceActivation de l'appel RPC

Personnalisation du fichier syslog.conf

procedure iconsmall spacePersonnalisation du fichier syslog.conf

Installation du client

procedure iconsmall spaceProcédure d'installation du client

Test d'assurance qualité

procedure iconsmall spaceVérification de l'installation du profil

procedure iconsmall spaceVérification du fonctionnement des applications et des services

Glossaire

Index