JavaScript is required to for searching.
Navigationslinks �berspringen
Druckansicht beenden
Systemverwaltungshandbuch: Sicherheitsservices
search filter icon
search icon

Dokument-Informationen

Vorwort

Teil I Übersicht über die Sicherheit

1.  Sicherheitsservices (Überblick)

Teil II System-, Datei- und Gerätesicherheit

2.  Verwalten von Rechnersicherheit (Übersicht)

3.  Steuern des Zugriffs auf Systeme (Aufgaben)

4.  Steuern des Zugriffs auf Geräte (Aufgaben)

5.  Verwenden von Basic Audit Reporting Tool (Aufgaben)

6.  Steuern des Zugriffs auf Dateien (Aufgaben)

7.  Verwenden von Automated Security Enhancement Tool (Aufgaben)

Teil III Rollen, Berechtigungsprofile und Berechtigungen

8.  Verwenden von Rollen und Berechtigungen (Übersicht)

9.  Rollenbasierte Zugriffssteuerung (Aufgaben)

10.  Rollenbasierte Zugriffssteuerung (Übersicht)

11.  Berechtigungen (Aufgaben)

12.  Berechtigungen (Referenz)

Teil IV Kryptografische Services

13.  Oracle Solaris Cryptographic Framework (Übersicht)

14.  Oracle Solaris Cryptographic Framework (Aufgaben)

15.  Oracle Solaris Key Management Framework

Teil V Authentifizierungsservices und sichere Kommunikation

16.  Verwenden von Authentifizierungsservices (Aufgaben)

17.  Verwenden von PAM

18.  Verwenden von SASL

19.  Verwenden von Oracle Solaris Secure Shell (Aufgaben)

20.  Oracle Solaris Secure Shell (Referenz)

Teil VI Kerberos-Service

21.  Einführung zum Kerberos-Service

22.  Planen des Kerberos-Service

23.  Konfigurieren des Kerberos-Service (Aufgaben)

24.  Kerberos-Fehlermeldungen und -Fehlerbehebung

25.  Verwalten von Kerberos-Hauptelementen und Richtlinien (Aufgaben)

26.  Verwenden von Kerberos-Anwendungen (Aufgaben)

27.  Der Kerberos-Service (Referenz)

Teil VII Prüfung bei Oracle Solaris

28.  Prüfung bei Oracle Solaris (Übersicht)

29.  Planen der Oracle Solaris-Prüfung

30.  Verwalten der Oracle Solaris-Prüfung (Aufgaben)

31.  Prüfung bei Oracle Solaris (Referenz)

Glossar

Index

Vorwort

System Administration Guide: Security Services ist Teil eines mehrbändigen Dokumentationssatzes, der zahlreiche wichtige Informationen zur Verwaltung des Betriebssystems Oracle Solaris-Betriebssystem (Oracle Solaris) enthält. In diesem Buch wird davon ausgegangen, dass die aktuelle Version bereits installiert und eventuell erforderliche Netzwerksoftware eingerichtet ist. Oracle Solaris-Betriebssystem ist Teil der Oracle Solaris-Produktfamilie, die eine Vielzahl von Funktionen wie Oracle Solaris Secure Shell enthält.


Hinweis - Diese Oracle Solaris-Version unterstützt Systeme auf der Basis der Prozessorarchitekturen SPARC und x86. Die unterstützten Systeme sind unter Oracle Solaris OS: Hardware Compatibility Lists aufgeführt. Eventuelle Implementierungsunterschiede zwischen den Plattformtypen sind in diesem Dokument angegeben.

In diesem Dokument bedeuten x86-bezogene Begriffe Folgendes:

Die unterstützten Systeme können Sie den Oracle Solaris OS: Hardware Compatibility Lists entnehmen.


Zielgruppe dieses Handbuchs

Dieses Buch richtet sich an alle Benutzer, die für die Verwaltung von Systemen verantwortlich sind, auf denen Oracle Solaris ausgeführt wird. Um die Informationen in diesem Buch richtig umsetzen zu können, sollten Sie über mindestens zwei Jahre Erfahrung in der Verwaltung von UNIX-Systemen verfügen. Die Teilnahme an Schulungen zur Verwaltung von UNIX-Systemen wird empfohlen.

Organisation der Systemverwaltungshandbücher

Hier finden Sie eine Liste der Themen, die in den Systemverwaltungshandbüchern behandelt werden.

Buchtitel
Themen
Benutzerkonten und Gruppen, Server- und Clientunterstützung, Herunterfahren und Booten eines Systems, Verwalten der Services
Terminale und Modems, Systemressourcen (Datenträgerkontingente, Accounting und Crontabs), Systemprozesse und Beheben von Problemen mit der Oracle Solaris-Software
Wechselmedien, Festplatten und Geräte, Dateisysteme und Backup und Wiederherstellen von Daten
TCP/IP-Netzwerkverwaltung, Verwaltung von IPv4- und IPv6-Adressen, DHCP, IPsec, IKE, IP Filter, Mobile IP, IP-Netzwerk-Multipathing (IPMP) und IPQoS
DNS-, NIS- und LDAP-Naming Services und -Directory Services, einschließlich Übergang von NIS zu LDAP und Übergang von NIS+ zu LDAP
NIS+-Naming Services und Directory Services
Webcache-Server, zeitorientierte Services, Netzwerk-Dateisysteme (NFS und Autofs), Mail, SLP und PPP
Druckthemen und -aufgaben, wie Sie mithilfe von Services, Tools, Protokollen und Technologien Druckdienste und Drucker einrichten und verwalten
Auditing, Geräteverwaltung, Dateisicherheit, BART, Kerberos-Services, PAM, Oracle Solaris Cryptographic Framework, Berechtigungen, RBAC, SASL und Oracle Solaris Secure Shell
Projekte und Aufgaben im Rahmen der Ressourcenverwaltung, Extended Accounting, Resource Controls, Fair Share Scheduler (FSS), Steuerung des physischen Arbeitsspeichers mithilfe des Resource Capping Daemon (rcapd) und Resource Pools; Virtualisierung mithilfe der Softwarepartitionierungstechnologie Solaris Zones und lx-Branded Zones
ZFS-Speicherpool und Dateisystemerstellung und -verwaltung, Momentaufnahmen, Klone, Backups, verwenden von Zugriffssteuerlisten (Access Control Lists/ACLs) zum Schutz von ZFS-Dateien, verwenden von ZFS auf einem Oracle Solaris-System mit installierten Zonen, emulierte Datenträger und Problembehandlung und Datenwiederherstellung
Systemadministration, die nur für die Trusted Extensions-Funktion von Oracle Solaris gilt
Ab Version Solaris 10 5/08: Hier wird beschrieben, wie Sie die Trusted Extensions-Funktion von Oracle Solaris planen, aktivieren und die Erstkonfiguration durchführen.

Themenverwandte Websites von Fremdanbietern

In dieser Dokumentation wird auf URLs von Fremdanbietern verwiesen, auf denen zusätzliche relevante Informationen zur Verfügung gestellt werden.

Oracle ist nicht für die Verfügbarkeit von den in diesem Dokument genannten Fremd-Websites verantwortlich. Oracle ist in keinerlei Weise verantwortlich oder haftbar für Inhalte, Werbung, Produkte oder Materialien, die mittels solcher Websites oder Ressourcen bereitgestellt werden. Oracle übernimmt keine Verantwortung oder Haftung für tatsächliche oder angebliche Schäden oder Verluste, die im Zusammenhang mit den auf diesen Websites angebotenen Informationen, Waren oder Dienstleistungen entstanden sind.

Kontakt zum Support von Oracle

Oracle-Kunden können über My Oracle Support den Online-Support nutzen. Informationen dazu erhalten Sie unter http://www.oracle.com/pls/topic/lookup?ctx=acc&id=info bzw. http://www.oracle.com/pls/topic/lookup?ctx=acc&id=trs (für Hörgeschädigte).

Typografische Konventionen

In der folgenden Tabelle sind die in diesem Handbuch verwendeten typografischen Konventionen aufgeführt.

Tabelle P-1 Typografische Konventionen

Schriftart
Bedeutung
Beispiel
AaBbCc123
Die Namen von Befehlen, Dateien, Verzeichnissen sowie Bildschirmausgabe.
Bearbeiten Sie Ihre .login-Datei.

Verwenden Sie ls -a, um eine Liste aller Dateien zu erhalten.

system% Sie haben eine neue Nachricht.

AaBbCc123
Von Ihnen eingegebene Zeichen (im Gegensatz zu auf dem Bildschirm angezeigten Zeichen)
Computername% su

Passwort:

aabbcc123
Platzhalter: durch einen tatsächlichen Namen oder Wert zu ersetzen
Der Befehl zum Entfernen einer Datei lautet rm Dateiname .
AaBbCc123
Buchtitel, neue Ausdrücke; hervorgehobene Begriffe
Lesen Sie hierzu Kapitel 6 im Benutzerhandbuch.

Ein Cache ist eine lokal gespeicherte Kopie.

Diese Datei nicht speichern.

Hinweis: Einige hervorgehobene Begriffe werden online fett dargestellt.

Shell-Eingabeaufforderungen in Befehlsbeispielen

Die folgende Tabelle zeigt die UNIX-Standardeingabeaufforderung und die Superuser-Eingabeaufforderung für Shells, die zum Betriebssystem Oracle Solaris gehören. Die in den Befehlsbeispielen angezeigte Standard-Systemeingabeaufforderung variiert, abhängig von der Oracle Solaris-Version.

Tabelle P-2 Shell-Eingabeaufforderungen

Shell
Eingabeaufforderung
Bash-Shell, Korn-Shell und Bourne-Shell
$
Bash-Shell, Korn-Shell und Bourne-Shell für Superuser
#
C-Shell
system%
C-Shell für Superuser
system#