Sun Logo


Guide d'administration de Solaris Security Toolkit 4.2

819-3788-10



Table des matières

Figures

Tableaux

Exemples de codes

Préface

1. Introduction

Sécurisation de systèmes à l'aide du logiciel Solaris Security Toolkit

Mode JumpStart

Mode autonome

Composants du logiciel

Répertoires

Répertoire Audit

Répertoire Documentation

Répertoire man

Répertoire Drivers

Répertoire Files

Répertoire Finish

Répertoire OS

Répertoire Packages

Répertoire Patches

Répertoire Profiles

Répertoire Sysidcfg

Référentiel de données

Maintien du contrôle de version

Configuration et personnalisation du logiciel Solaris Security Toolkit

Stratégies et conditions requises

Directives

2. Sécurisation de systèmes : application d'une méthodologie

Planification et préparation

Prise en compte des risques et des avantages

Vérification des stratégies et des normes de sécurité, ainsi que de la documentation correspondante

Exemple 1

Exemple 2

Détermination des conditions requises pour les applications et les services

Inventaire des applications et des services opérationnels

Détermination des conditions requises pour les services

Développement et mise en oeuvre d'un profil Solaris Security Toolkit

Installation du logiciel

Tâches précédant l'installation

Sauvegarde des données

Vérification de la stabilité du système

Tâches suivant l'installation

Vérification des fonctionnalités des applications et des services

Vérification de l'installation du profil de sécurité

Vérification des fonctionnalités des applications et des services

Maintenance de la sécurité du système

3. Mise à niveau, installation et exécution du logiciel de sécurité

Tâches de planification et de préinstallation

Dépendances logicielles

Détermination du mode à utiliser

Mode autonome

Mode JumpStart

Mise à niveau des procédures

procedure iconsmall spacePour mettre à niveau le logiciel Solaris Security Toolkit et le système d'exploitation Solaris

procedure iconsmall spacePour mettre à niveau le logiciel Solaris Security Toolkit uniquement

Mise à niveau du SE Solaris uniquement

Téléchargement du logiciel de sécurité

Téléchargement du logiciel Solaris Security Toolkit

procedure iconsmall spacePour télécharger la version pkg

Téléchargement du cluster de patchs recommandés

procedure iconsmall spacePour télécharger un cluster de patchs recommandés

Téléchargement du logiciel FixModes

procedure iconsmall spacePour télécharger le logiciel FixModes

Téléchargement du logiciel OpenSSH

procedure iconsmall spacePour télécharger le logiciel OpenSSH

Téléchargement du logiciel MD5

procedure iconsmall spacePour télécharger le logiciel MD5

Personnalisation des profils de sécurité

Installation et exécution du logiciel

Exécution du logiciel en mode autonome

procedure iconsmall spacePour exécuter le logiciel en mode autonome

Option d'audit

Option de nettoyage

Option d'affichage de l'aide

Option de pilote

Option de notification par e-mail

Option d'exécution de l'historique

Option d'exécution la plus récente

Option de fichier de sortie

Option de sortie silencieuse

Option de répertoire racine

Option d'annulation

Exécution du logiciel en mode JumpStart

procedure iconsmall spacePour exécuter le logiciel en mode JumpStart

Validation des modifications système

Contrôle d'assurance qualité des services

Évaluation de la sécurité de la configuration

Validation des profils de sécurité

Tâches suivant l'installation

4. Annulation de modifications du système

Consignation et annulation des changements

Conditions requises pour l'annulation de modifications du système

Personnalisation de scripts pour l'annulation des modifications

Contrôle des fichiers modifiés manuellement

Utilisation d'options avec la fonction d'annulation

Option de sauvegarde

Option de forçage

Option de conservation

Option de fichier de sortie

Option de sortie silencieuse

Option de notification par e-mail

Annulation de modifications du système

procedure iconsmall spacePour annuler une exécution de Solaris Security Toolkit

5. Configuration et gestion de serveurs JumpStart

Configuration de serveurs et d'environnements JumpStart

procedure iconsmall spacePour configurer l'environnement au mode JumpStart

Utilisation de modèles de profils JumpStart

core.profile

end-user.profile

developer.profile

entire-distribution.profile

oem.profile

minimal-SunFire_Domain*.profile

Ajout et suppression de clients

Script add-client

Script rm-client

6. Audit de sécurité de systèmes

Maintenance de la sécurité

Contrôle de la sécurité avant la sécurisation

Personnalisation des audits de sécurité

Préparation d'un audit de sécurité

Utilisation d'options et contrôle de la sortie des audits

Options de ligne de commande

Option d'affichage de l'aide

Option de notification par e-mail

Option de sortie de fichier

Option de sortie silencieuse

Option de verbosité

Sortie de bannières et de messages

Sortie de nom d'hôte, de nom de script et d'horodatage

Exécution d'un audit de sécurité

procedure iconsmall spacePour exécuter un audit de sécurité

7. Sécurisation d'un système

Planification et préparation

Suppositions et restrictions

Environnement du système

Conditions de sécurité requises

Création d'un profil de sécurité

Installation du logiciel

Téléchargement et installation du logiciel de sécurité

procedure iconsmall spacePour télécharger et installer le logiciel de sécurité

Installation de patchs

procedure iconsmall spacePour installer les patchs

Spécification et installation du cluster du système d'exploitation

procedure iconsmall spacePour spécifier et installer le cluster du système d'exploitation

Configuration du serveur et du client JumpStart

Préparation de l'infrastructure

procedure iconsmall spacePour préparer l'infrastructure

Validation et vérification du fichier Rules

Personnalisation de la configuration de sécurisation

Activation du service FTP

procedure iconsmall spacePour activer le service FTP

Installation du logiciel Secure Shell

procedure iconsmall spacePour installer Secure Shell

Activation du service RPC

procedure iconsmall spacePour activer RPC

Personnalisation du fichier syslog.conf

procedure iconsmall spacePour personnaliser le fichier syslog.conf

Installation du client

procedure iconsmall spacePour installer le client

Test d'assurance qualité

procedure iconsmall spacePour vérifier l'installation du profil

procedure iconsmall spacePour vérifier le fonctionnement des applications et des services

Glossaire

Index