JavaScript is required to for searching.
Navigationslinks �berspringen
Druckansicht beenden
Systemverwaltungshandbuch: Sicherheitsservices
search filter icon
search icon

Dokument-Informationen

Vorwort

Teil I Übersicht über die Sicherheit

1.  Sicherheitsservices (Überblick)

Teil II System-, Datei- und Gerätesicherheit

2.  Verwalten von Rechnersicherheit (Übersicht)

3.  Steuern des Zugriffs auf Systeme (Aufgaben)

4.  Steuern des Zugriffs auf Geräte (Aufgaben)

5.  Verwenden von Basic Audit Reporting Tool (Aufgaben)

6.  Steuern des Zugriffs auf Dateien (Aufgaben)

7.  Verwenden von Automated Security Enhancement Tool (Aufgaben)

Automated Security Enhancement Tool (ASET)

ASET-Sicherheitsebenen

ASET-Aufgabenliste

Optimierung der Systemdateienberechtigungen

Prüfungen der Systemdateien

Prüfungen der Benutzer und Gruppen

Prüfung der Systemkonfigurationsdateien

Prüfung der Umgebungsvariablen

eeprom-Prüfung

Firewallkonfiguration

ASET-Ausführungsprotokoll

Beispiel einer ASET-Ausführungsprotokolldatei

ASET-Berichte

Format der ASET-Berichtdateien

Untersuchen von ASET-Berichtdateien

Vergleichen von ASET-Berichtdateien

ASET-Master-Dateien

tune-Dateien

Datei uid_aliases

Checklisten-Dateien

ASET-Umgebungsdatei (asetenv)

Konfigurieren von ASET

Ändern der Umgebungsdatei (asetenv)

Auswählen der auszuführenden Aufgaben: TASKS

Angeben von Verzeichnissen für die Aufgabe der Prüfungen der Systemdateien: CKLISTPATH

Planen der ASET-Ausführung: PERIODIC_SCHEDULE

Angeben einer Aliase-Datei: UID_ALIASES

Erweitern der Prüfungen auf NIS+-Tabellen: YPCHECK

Ändern der tune-Dateien

Wiederherstellen der von ASET geänderten Systemdateien

Netzwerkbetrieb mit dem NFS-System

Globale Konfiguration für jede Sicherheitsebene

Erfassen von ASET-Berichten

ASET-Umgebungsvariablen

Umgebungsvariable ASETDIR

Umgebungsvariable ASETSECLEVEL

Umgebungsvariable PERIODIC_SCHEDULE

Umgebungsvariable TASKS

Umgebungsvariable UID_ALIASES

Umgebungsvariable YPCHECK

Umgebungsvariablen CKLISTPATH_level

Beispiele für ASET-Dateien

Beispiele für tune-Dateien

Beispiele für Aliase-Dateien

Ausführen von ASET (Übersicht der Schritte)

So führen Sie ASET interaktiv aus

So führen Sie ASET in regelmäßigen Abständen aus

So halten Sie die regelmäßige Ausführung von ASET an

So erfassen Sie ASET-Berichte auf einem Server

Fehlerbehebung bei ASET-Problemen

ASET-Fehlermeldungen

Teil III Rollen, Berechtigungsprofile und Berechtigungen

8.  Verwenden von Rollen und Berechtigungen (Übersicht)

9.  Rollenbasierte Zugriffssteuerung (Aufgaben)

10.  Rollenbasierte Zugriffssteuerung (Übersicht)

11.  Berechtigungen (Aufgaben)

12.  Berechtigungen (Referenz)

Teil IV Kryptografische Services

13.  Oracle Solaris Cryptographic Framework (Übersicht)

14.  Oracle Solaris Cryptographic Framework (Aufgaben)

15.  Oracle Solaris Key Management Framework

Teil V Authentifizierungsservices und sichere Kommunikation

16.  Verwenden von Authentifizierungsservices (Aufgaben)

17.  Verwenden von PAM

18.  Verwenden von SASL

19.  Verwenden von Oracle Solaris Secure Shell (Aufgaben)

20.  Oracle Solaris Secure Shell (Referenz)

Teil VI Kerberos-Service

21.  Einführung zum Kerberos-Service

22.  Planen des Kerberos-Service

23.  Konfigurieren des Kerberos-Service (Aufgaben)

24.  Kerberos-Fehlermeldungen und -Fehlerbehebung

25.  Verwalten von Kerberos-Hauptelementen und Richtlinien (Aufgaben)

26.  Verwenden von Kerberos-Anwendungen (Aufgaben)

27.  Der Kerberos-Service (Referenz)

Teil VII Prüfung bei Oracle Solaris

28.  Prüfung bei Oracle Solaris (Übersicht)

29.  Planen der Oracle Solaris-Prüfung

30.  Verwalten der Oracle Solaris-Prüfung (Aufgaben)

31.  Prüfung bei Oracle Solaris (Referenz)

Glossar

Index

Fehlerbehebung bei ASET-Problemen

In diesem Abschnitt werden die von ASET generierten Fehlermeldungen beschrieben.

ASET-Fehlermeldungen

ASET failed: no mail program found.

Grund: ASET wird angewiesen, das Ausführungsprotokoll an einen Benutzer zu senden, es wurde jedoch kein Mailprogramm gefunden.

Lösung: Installieren Sie ein Mailprogramm.

Usage: aset [-n user[@host]] in /bin/mail or /usr/ucb/mail.

Cannot decide current and previous security levels.

Grund: ASET kann die Sicherheitsebenen für den aktuellen und vorherigen Aufruf nicht feststellen.

Lösung: Vergewissern Sie sich, dass die aktuelle Sicherheitsebene entweder über die Umgebungsvariable ASETSECLEVEL oder die Befehlszeilenoption definiert wird. Stellen Sie außerdem sicher, dass in der letzten Zeile von ASETDIR/archives/asetseclevel.arch die vorherige Sicherheitsebene ordnungsgemäß angegeben ist. Wenn diese Werte nicht oder nicht ordnungsgemäß definiert sind, geben Sie die entsprechenden Werte ein.

ASET working directory undefined.

Um die Einstellung anzugeben, definieren Sie die Umgebungsvariable ASETDIR oder verwenden Sie die Befehlszeilenoption -d.

ASET startup unsuccessful.

Grund: Das ASET-Arbeitsverzeichnis wurde nicht oder nicht ordnungsgemäß definiert. Bei dem Arbeitsverzeichnis handelt es sich um das Betriebsverzeichnis.

Lösung: Verwenden Sie die Umgebungsvariable ASETDIR oder die Befehlszeilenoption -d, um den Fehler zu beheben, und starten Sie ASET erneut.

ASET working directory $ASETDIR missing.

ASET startup unsuccessful.

Grund: Das ASET-Arbeitsverzeichnis wurde nicht oder nicht ordnungsgemäß definiert. Bei dem Arbeitsverzeichnis handelt es sich um das Betriebsverzeichnis. Dieses Problem kann auftreten, wenn die Variable ASETDIR oder die Befehlszeilenoption -d auf ein nicht vorhandenes Verzeichnis verweisen.

Lösung: Vergewissern Sie sich, dass auf das richtige Verzeichnis, d. h. das Verzeichnis mit der ASET-Verzeichnishierarchie, verwiesen wird.

Cannot expand $ASETDIR to full pathname.

Grund: ASET kann den Verzeichnisnamen, der durch die Variable ASETDIR oder die Befehlszeilenoption -d angegeben ist, nicht auf einen vollständigen Pfadnamen erweitern.

Lösung: Stellen Sie sicher, dass der Verzeichnisname ordnungsgemäß angegeben ist. Vergewissern Sie sich, dass auf ein vorhandenes Verzeichnis verwiesen wird, auf das der Benutzer zugreifen kann.

aset: invalid/undefined security level.

Um die Einstellung anzugeben, definieren Sie die Umgebungsvariable ASETSECLEVEL oder verwenden Sie die Befehlszeilenoption -l, wobei argument= low/med/high entspricht.

Grund: Die Sicherheitsebene wurde nicht oder nicht ordnungsgemäß definiert. Nur die Werte low, med oder high sind zulässig.

Lösung: Verwenden Sie die Variable ASETSECLEVEL oder die Befehlszeilenoption -l, um einen der drei Werte anzugeben.

ASET environment file asetenv not found in $ASETDIR.

ASET startup unsuccessful.

Grund: ASET kann die Datei asetenv im Arbeitsverzeichnis nicht finden.

Lösung: Vergewissern Sie sich, dass die Datei asetenv im Arbeitsverzeichnis von ASET vorhanden ist. Ausführliche Informationen zu dieser Datei erhalten Sie auf der Manpage asetenv(4).

filename doesn't exist or is not readable.

Grund: Die Datei, auf die durch filename verwiesen wird, ist entweder nicht vorhanden oder kann nicht gelesen werden. Dieses Problem kann auftreten, wenn Sie die Option -u verwenden. Durch die Option können Sie eine Datei angeben, die eine Liste der zu überprüfenden Benutzer enthält.

Lösung: Vergewissern Sie sich, dass das Argument der Option -u vorhanden und lesbar ist.

ASET task list TASKLIST undefined.

Grund: Die ASET-Aufgabenliste, die normalerweise in der Datei asetenv definiert wird, wurde nicht angegeben. Diese Meldung kann bedeuten, dass die Datei asetenv beschädigt ist.

Lösung: Untersuchen Sie die Datei asetenv. Vergewissern Sie sich, dass die Aufgabenliste im Abschnitt User Configurable definiert wurde. Überprüfen Sie ebenfalls andere Dateiabschnitte, um sicherzustellen, dass die Datei keine Fehler aufweist. Weitere Informationen zum Inhalt einer gültigen asetenv-Datei finden Sie auf der Manpage asetenv(4).

ASET task list $TASKLIST missing.

ASET startup unsuccessful.

Grund: Die ASET-Aufgabenliste, die normalerweise in der Datei asetenv definiert wird, wurde nicht angegeben. Diese Meldung kann bedeuten, dass die Datei asetenv beschädigt ist.

Lösung: Untersuchen Sie die Datei asetenv. Vergewissern Sie sich, dass die Aufgabenliste im Abschnitt User Configurable definiert wurde. Überprüfen Sie ebenfalls andere Dateiabschnitte, um sicherzustellen, dass die Datei keine Fehler aufweist. Weitere Informationen zum Inhalt einer gültigen asetenv-Datei finden Sie auf der Manpage asetenv(4).

Schedule undefined for periodic invocation.

No tasks executed or scheduled. Check asetenv file.

Grund: Die ASET-Planung wird durch die Option -p angefordert, jedoch ist die Umgebungsvariable PERIODIC_SCHEDULE in der Datei asetenv nicht definiert.

Lösung: Überprüfen Sie den Abschnitt User Configurable der Datei asetenv, um sicherzustellen, dass die Variable definiert ist. Vergewissern Sie sich, dass die Variable im richtigen Format vorliegt.

Warning! Duplicate ASET execution scheduled.

Check crontab file.

Grund: Es wurde eine mehrfache Ausführung von ASET geplant. Das heißt, eine ASET-Planung wurde angefordert, obwohl ein Plan bereits vorhanden ist. Diese Meldung weist nicht unbedingt auf einen Fehler hin, wenn mehrere Pläne benötigt werden. In diesem Fall stellen die Meldungen nur eine Warnung dar. Wenn mehrere Pläne erforderlich sind, verwenden Sie das entsprechende Planungsformat mit dem Befehl crontab. Weitere Informationen finden Sie auf der Manpage crontab(1).

Lösung: Überprüfen Sie mithilfe des Befehls crontab, ob der richtige Plan verwendet wird. Vergewissern Sie sich, dass keine nicht erforderlichen crontab-Einträge für ASET vorhanden sind.