JavaScript is required to for searching.
Omitir V�nculos de navegaci�n
Salir de la Vista de impresi�n
Guía de configuración de Oracle Solaris Trusted Extensions
search filter icon
search icon

Información del documento

Prefacio

1.  Planificación de la seguridad para Trusted Extensions

2.  Guía básica de configuración de Trusted Extensions

3.  Adición del software de Trusted Extensions al SO Solaris (tareas)

4.  Configuración de Trusted Extensions (tareas)

5.  Configuración de LDAP para Trusted Extensions (tareas)

6.  Configuración de Trusted Extensions en un sistema sin periféricos (tareas)

A.  Política de seguridad del sitio

B.  Uso de acciones de CDE para instalar zonas en Trusted Extensions

C.  Lista de comprobación de configuración de Trusted Extensions

Lista de comprobación para la configuración de Trusted Extensions

Glosario

Índice

Lista de comprobación para la configuración de Trusted Extensions

En la siguiente lista se resume qué se requiere para habilitar y configurar Trusted Extensions en su sitio. Para las tareas que se tratan en otro lugar existen referencias cruzadas.

  1. Lea.

  2. Prepare.

    • Elija la contraseña del usuario root.

    • Elija el nivel de seguridad de la PROM o el BIOS.

    • Elija la contraseña de la PROM o el BIOS.

    • Elija si se permite la conexión de periféricos.

    • Elija si se permite el acceso a impresoras remotas.

    • Elija si se permite el acceso a redes sin etiqueta.

    • Elija el método de creación de zona.

  3. Habilite Trusted Extensions.

    1. Instale el SO Oracle Solaris.

      • Para la administración remota, instale el grupo de desarrolladores o el grupo más grande de los paquetes de Solaris.

      • Para el método de creación de clonación de zona, seleccione la opción de instalación personalizada y, a continuación, diseñe una partición /zona.

    2. Habilite svc:/system/labeld, el servicio de Trusted Extensions.

  4. Si utiliza IPv6, habilite IPv6 para Trusted Extensions.

  5. Si utiliza un dominio de interpretación distinto de 1, defina el dominio de interpretación en los archivos /etc/system y /etc/security/tsol/tnrhtp.

  6. (Opcional) Cree una agrupación ZFS para clonar zonas.

  7. Configure etiquetas.

    1. Finalice el archivo label_encodings de su sitio.

    2. Compruebe e instale el archivo.

    3. Reinicie.

  8. Configure las interfaces para la zona global y para las zonas con etiquetas.

  9. Configure Solaris Management Console.

  10. Configure el servicio de nombres.

    • Utilice el servicio de nombres de archivos, que no necesita ninguna configuración.

    • O bien, configure LDAP.

      1. Cree un servidor proxy para Trusted Extensions o un servidor LDAP para Trusted Extensions.

      2. Permita que el servidor de Solaris Management Console acepte conexiones de red.

      3. Registre Solaris Management Console en LDAP.

      4. Cree una caja de herramientas LDAP para Solaris Management Console.

  11. Configure las conexiones de red para LDAP.

    • Asigne un servidor LDAP o un servidor proxy al tipo de host cipso en una plantilla de host remoto.

    • Asigne el sistema local al tipo de host cipso en una plantilla de host remoto.

    • Convierta el sistema local en un cliente del servidor LDAP.

  12. Cree zonas con etiquetas.

    • OPCIÓN 1: Utilice la secuencia de comandos txzonemgr.

    • OPCIÓN 2: Utilice la acciones de Trusted CDE.

      1. Configure las zonas con etiquetas.

        1. En Solaris Management Console, asocie los nombres de zonas con etiquetas específicas.

        2. Ejecute la acción Configure Zone.

      2. Ejecute la acción Install Zone.

      3. Ejecute la acción Initialize for LDAP.

      4. Ejecute la acción Start Zone.

      5. Personalice la zona en ejecución.

      6. Ejecute la acción Shut Down Zone.

      7. Personalice la zona mientras la zona esté cerrada.

      8. (Opcional) Cree una instantánea de ZFS.

      9. Cree las demás zonas desde el principio, o mediante las acciones Copy Zone o Clone Zone.

  13. Configure la red. Consulte Configuración de bases de datos de red de confianza (mapa de tareas) de Procedimientos de administradores de Oracle Solaris Trusted Extensions.

    • Identifique los hosts de una sola etiqueta y los hosts de rango limitado.

    • Determine las etiquetas que se aplicarán a los datos entrantes de hosts sin etiquetas.

    • Personalice las plantillas de host remoto.

    • Asigne hosts individuales a las plantillas.

    • Asigne subredes a las plantillas.

  14. Establezca un enrutamiento estático. Consulte Configuración de rutas y comprobación de la información de red en Trusted Extensions (mapa de tareas) de Procedimientos de administradores de Oracle Solaris Trusted Extensions.

  15. Configure los usuarios locales y los roles de administración locales.

    • Para aplicar la separación de tareas, cree perfiles de derechos personalizados.

    • Cree el rol de administrador de la seguridad.

    • Cree un usuario local que pueda asumir el rol de administrador de la seguridad.

    • Cree otros roles y posiblemente otros usuarios locales para que asuman estos roles.

  16. Cree directorios principales en el servidor NFS.

    • Cree directorios principales para cada usuario en cada etiqueta a la que puede acceder el usuario.

    • (Opcional) Evite que los usuarios lean los directorios principales de nivel inferior.

  17. Configure las opciones de impresión. Consulte Gestión de impresión en Trusted Extensions (mapa de tareas) de Procedimientos de administradores de Oracle Solaris Trusted Extensions.

  18. Configure los dispositivos. Consulte Control de dispositivos en Trusted Extensions (mapa de tareas) de Procedimientos de administradores de Oracle Solaris Trusted Extensions.

    1. Asigne el perfil de gestión de dispositivos o el perfil de administrador del sistema a un rol.

    2. Para poder utilizar los dispositivos, realice una de las siguientes acciones:

      • Por sistema, permita la asignación de los dispositivos.

      • Asigne la autorización Allocate Device a los usuarios y roles seleccionados.

  19. Configure las funciones de Oracle Solaris.