JavaScript is required to for searching.
Navigationslinks �berspringen
Druckansicht beenden
Systemverwaltungshandbuch: Sicherheitsservices
search filter icon
search icon

Dokument-Informationen

Vorwort

Teil I Übersicht über die Sicherheit

1.  Sicherheitsservices (Überblick)

Teil II System-, Datei- und Gerätesicherheit

2.  Verwalten von Rechnersicherheit (Übersicht)

3.  Steuern des Zugriffs auf Systeme (Aufgaben)

4.  Steuern des Zugriffs auf Geräte (Aufgaben)

5.  Verwenden von Basic Audit Reporting Tool (Aufgaben)

6.  Steuern des Zugriffs auf Dateien (Aufgaben)

7.  Verwenden von Automated Security Enhancement Tool (Aufgaben)

Teil III Rollen, Berechtigungsprofile und Berechtigungen

8.  Verwenden von Rollen und Berechtigungen (Übersicht)

9.  Rollenbasierte Zugriffssteuerung (Aufgaben)

10.  Rollenbasierte Zugriffssteuerung (Übersicht)

11.  Berechtigungen (Aufgaben)

12.  Berechtigungen (Referenz)

Teil IV Kryptografische Services

13.  Oracle Solaris Cryptographic Framework (Übersicht)

14.  Oracle Solaris Cryptographic Framework (Aufgaben)

15.  Oracle Solaris Key Management Framework

Teil V Authentifizierungsservices und sichere Kommunikation

16.  Verwenden von Authentifizierungsservices (Aufgaben)

17.  Verwenden von PAM

18.  Verwenden von SASL

19.  Verwenden von Oracle Solaris Secure Shell (Aufgaben)

20.  Oracle Solaris Secure Shell (Referenz)

Teil VI Kerberos-Service

21.  Einführung zum Kerberos-Service

22.  Planen des Kerberos-Service

23.  Konfigurieren des Kerberos-Service (Aufgaben)

24.  Kerberos-Fehlermeldungen und -Fehlerbehebung

25.  Verwalten von Kerberos-Hauptelementen und Richtlinien (Aufgaben)

26.  Verwenden von Kerberos-Anwendungen (Aufgaben)

27.  Der Kerberos-Service (Referenz)

Teil VII Prüfung bei Oracle Solaris

28.  Prüfung bei Oracle Solaris (Übersicht)

29.  Planen der Oracle Solaris-Prüfung

30.  Verwalten der Oracle Solaris-Prüfung (Aufgaben)

31.  Prüfung bei Oracle Solaris (Referenz)

Glossar

Index

Zahlen und Symbole

A

B

C

D

E

F

G

H

I

J

K

L

M

N

O

P

Q

R

S

T

U

V

W

X

Y

Z

N

-n (Option)
audit (Befehl), Dämon auditd
bart create (Befehl), So erstellen Sie ein Manifest
n2cp-Treiber
Hardware-Plugin zu kryptografischem Framework, Oracle Solaris Cryptographic Framework
Mechanismen auflisten, So listen Sie Hardwareprovider auf
Nachdatiertes Ticket
Beschreibung, Funktionsweise des Kerberos-Service
Definition, Typen von Tickets
naflags (Zeile), audit_control (Datei), Datei audit_control
Namen
Gerätenamen
device_maps (Datei)
Datei device_maps
Datei device_allocate
Prüfdateien, Namen von binären Prüfdateien
Prüfklassen, Definitionen der Prüfklassen
Namenskonventionen
Geräte, So zeigen Sie Zuordnungsinformationen zu einem Gerät an
Prüfdateien, Namen von binären Prüfdateien
Prüfverzeichnisse
So ändern Sie die Datei audit_control
Datei audit_control
RBAC-Autorisierungen, Autorisierungs-Namenskonventionen
Naming-Konventionen, Secure Shell-Identitätsdateien, Secure Shell-Dateien
Naming Services
Siehe einzelne Naming Services
Bereich und RBAC, Name Service-Bereich und RBAC
ncp-Treiber
Hardware-Plugin zu kryptografischem Framework, Oracle Solaris Cryptographic Framework
Mechanismen auflisten, So listen Sie Hardwareprovider auf
NET Berechtigungen, Berechtigungsbeschreibungen
netservices limited (Installationsoption), Verwenden der Konfiguration
network (Prüfklasse), Definitionen der Prüfklassen
Network Security (RBAC), Rolle erstellen, So können Sie eine Rolle mit der GUI erstellen und zuweisen
Network Time Protocol, Siehe NTP
Netzwerk, Berechtigungen mit Bezug auf, Berechtigungsbeschreibungen
Netzwerksicherheit
Authentifizierung, Authentifizierung und Autorisierung für Remote-Zugriff
Autorisierungen, Authentifizierung und Autorisierung für Remote-Zugriff
Firewall-Systeme
Paketzerstörung, Verschlüsselung und Firewall-Systeme
vertrauenswürdige Hosts, Firewall-Systeme
Firewallsysteme
Notwendigkeit, Firewall-Systeme
Probleme melden, Melden von Sicherheitsproblemen
Übersicht, Netzwerksicherheitsmechanismen
Zugriff steuern, Steuern von Netzwerkzugriff
Neu starten
ssh Service, So konfigurieren Sie die Port-Weiterleitung in Secure Shell
sshd (Dämon), So konfigurieren Sie die Port-Weiterleitung in Secure Shell
Neue Funktionen
BART, Verwenden von Basic Audit Reporting Tool (Aufgaben)
Befehle
bart create, BART-Manifest
cryptoadm, Verwalten von Cryptographic Framework (Aufgaben)
getdevpolicy, So zeigen Sie die Geräterichtlinie an
kclient, Kerberos-Erweiterungen in der Version Solaris 10 3/05
kpropd, Kerberos-Erweiterungen in der Version Solaris 10 3/05
ppriv, So legen Sie die Berechtigungen auf einem Prozess fest
praudit -x, So zeigen Sie den Inhalt der binären Prüfdateien an
ssh-keyscan, Secure Shell-Befehle
ssh-keysign, Secure Shell-Befehle
Berechtigungen, Berechtigungen (Übersicht)
Erweiterungen der Prüffunktionen, Erweiterungen der Prüffunktionen in der Solaris 10-Version
Kerberos-Erweiterungen, Kerberos-Erweiterungen in der Version Solaris 10 3/05
kryptografisches Framework, Oracle Solaris Cryptographic Framework (Übersicht)
Metaslot, Neuerungen bei Oracle Solaris Cryptographic Framework
Oracle Solaris Cryptographic Framework, Oracle Solaris Cryptographic Framework (Übersicht)
PAM-Erweiterungen, Änderungen am PAM in der Version Solaris 10
Prozessrechtsverwaltung, Berechtigungen (Übersicht)
SASL, SASL (Übersicht)
Secure Shell-Verbesserungen, Oracle Solaris Secure Shell und das OpenSSH-Projekt
Verbesserungen der Systemsicherheit, Verbesserungen der Rechnersicherheit in der Solaris 10-Version
Neustarten
kryptografische Services, So führen Sie eine Aktualisierung oder einen Neustart aller kryptografischen Services durch
Prüfdämon, So aktualisieren Sie den Prüfservice
never-audit classes, audit_user (Datenbank), Datenbank audit_user
newkey (Befehl)
Schlüssel für NIS-Benutzer erstellen, So richten Sie einen Diffie-Hellman-Schlüssel für einen NIS-Benutzer ein
Schlüssel generieren, Implementierung der Diffie-Hellman-Authentifizierung
NFS-Dateisysteme
ASET, Netzwerkbetrieb mit dem NFS-System
Authentifizierung, NFS-Services und Secure RPC
Client-Server-Sicherheit bereitstellen, Implementierung der Diffie-Hellman-Authentifizierung
sicherer Zugriff mit AUTH_DH, So können Sie NFS-Dateien mit Diffie-Hellman-Authentifizierung gemeinsam nutzen
NFS-Server, für Kerberos konfigurieren, So konfigurieren Sie Kerberos-NFS-Server
Nicht hierarchische Bereiche, Kerberos, Kerberos-Bereiche
Nicht zuweisbare Klassen, Datei audit_control
Niedrige ASET-Sicherheitsebene, ASET-Sicherheitsebenen
NIS+-Name Service, ASET-Prüfungen, Erweitern der Prüfungen auf NIS+-Tabellen: YPCHECK
NIS+-Naming Service
authentifizierten Benutzer hinzufügen, So richten Sie einen Diffie-Hellman-Schlüssel für einen NIS+-Benutzer ein
Authentifizierung, Übersicht zu Secure RPC
cred (Datenbank), So richten Sie einen Diffie-Hellman-Schlüssel für einen NIS+-Benutzer ein
cred (Tabelle), Diffie-Hellman-Authentifizierung und Secure RPC
NIS+ Naming Service, Passwortalgorithmus angeben, So geben Sie einen neuen Passwortalgorithmus für eine NIS+-Domain an
NIS+-Naming Service
Passwörter, Verwalten von Passwortinformationen
NIS-Naming Service
Authentifizierung, Übersicht zu Secure RPC
NIS Naming Service, Passwortalgorithmus angeben, So geben Sie einen neuen Passwortalgorithmus für eine NIS-Domain an
NIS-Naming Service
Passwörter, Verwalten von Passwortinformationen
nisaddcred (Befehl)
Clientberechtigungsnachweis hinzufügen, So richten Sie einen Diffie-Hellman-Schlüssel für einen NIS+-Host ein
Schlüssel generieren, Implementierung der Diffie-Hellman-Authentifizierung
no_class (Prüfklasse), Definitionen der Prüfklassen
nobody (Benutzer), Beschränken des root-Zugriffs auf gemeinsam genutzte Dateien
noexec_user_stack (Variable)
Vermeiden von Sicherheitsrisiken in Verbindung mit ausführbaren Dateien
So hindern Sie Programme an der Verwendung ausführbarer Stacks
noexec_user_stack_log (Variable)
Vermeiden von Sicherheitsrisiken in Verbindung mit ausführbaren Dateien
So hindern Sie Programme an der Verwendung ausführbarer Stacks
NoHostAuthenticationForLocalHost (Schlüsselwort), ssh_config (Datei), Schlüsselwörter in Secure Shell
nologin (Datei), Beschreibung, Secure Shell-Dateien
non_attrib (Prüfklasse), Definitionen der Prüfklassen
nscd (Name Service-Cache-Dämon)
mit Befehl svcadm starten, So können Sie eine Rolle mit der GUI erstellen und zuweisen
verwenden, Befehle zum Verwalten von RBAC
NSS, Schlüsselspeicher verwalten, KMF-Schlüsselspeicherverwaltung
nsswitch.conf (Datei), Anmeldezugriffsbeschränkungen, Steuern von Anmeldungen
NTP
Kerberos planen, Synchronisierung von Uhren innerhalb eines Bereichs
Master-KDC
So konfigurieren Sie ein Master-KDC manuell
So konfigurieren Sie ein KDC zur Verwendung eines LDAP-Datenservers
Slave-KDC
So konfigurieren Sie ein Slave-KDC manuell
So konfigurieren Sie ein Slave-KDC zur Verwendung der vollständigen Weitergabe
null (Prüfklasse), Definitionen der Prüfklassen
NumberOfPasswordPrompts (Schlüsselwort), ssh_config (Datei), Schlüsselwörter in Secure Shell