JavaScript is required to for searching.
Omitir V�nculos de navegaci�n
Salir de la Vista de impresi�n
Guía de configuración de Oracle Solaris Trusted Extensions
search filter icon
search icon

Información del documento

Prefacio

1.  Planificación de la seguridad para Trusted Extensions

2.  Guía básica de configuración de Trusted Extensions

Mapa de tareas: preparación de un sistema Solaris para Trusted Extensions

Mapa de tareas: preparación para Trusted Extensions y activación del producto

Mapa de tareas: configuración de Trusted Extensions

3.  Adición del software de Trusted Extensions al SO Solaris (tareas)

4.  Configuración de Trusted Extensions (tareas)

5.  Configuración de LDAP para Trusted Extensions (tareas)

6.  Configuración de Trusted Extensions en un sistema sin periféricos (tareas)

A.  Política de seguridad del sitio

B.  Uso de acciones de CDE para instalar zonas en Trusted Extensions

C.  Lista de comprobación de configuración de Trusted Extensions

Glosario

Índice

Mapa de tareas: configuración de Trusted Extensions

Para un proceso de configuración seguro, cree roles en una etapa temprana del proceso. Cuando los roles configuran el sistema, el orden de las tareas se muestra en el siguiente mapa de tareas.

1. Configure la zona global.
Tareas
Para obtener instrucciones
Proteja el hardware del equipo mediante la solicitud de una contraseña para cambiar la configuración del hardware.
Configure etiquetas. Las etiquetas se deben configurar para el sitio. Si tiene previsto utilizar el archivo label_encodings predeterminado, puede omitir esta tarea.
Si está ejecutando una red IPv6, puede modificar el archivo /etc/system para permitirle a la IP reconocer los paquetes con etiquetas.
Si el dominio de interpretación (DOI) CIPSO de los nodos de la red es distinto de 1, especifique el dominio de interpretación en el archivo /etc/system.
Si tiene previsto utilizar una instantánea de ZFS de Solaris para clonar zonas, cree la agrupación ZFS.
Inicie para habilitar un entorno con etiquetas. Al iniciar sesión, se encuentra en la zona global. El archivo label_encodings del sistema aplica el control de acceso obligatorio (MAC).
Inicialice Solaris Management Console. Esta interfaz gráfica de usuario se utiliza para etiquetar zonas, entre otras tareas.
Cree el rol de administrador de la seguridad y otros roles que desee utilizar localmente. Debe crear estos roles tal como lo haría en el SO Solaris.

Puede dejar esta tarea para el final. Para ver las consecuencias, consulte Diseño de una estrategia de configuración para Trusted Extensions.

Si está utilizando archivos locales para administrar el sistema, omita el siguiente conjunto de tareas.

2. Configure un servicio de nombres.
Tareas
Para obtener instrucciones
Si tiene previsto utilizar archivos para administrar Trusted Extensions, puede omitir las siguientes tareas.
Para el servicio de nombres, no se requiere ninguna configuración.
Si tiene un servidor LDAP (Sun Java System Directory Server) existente, agregue bases de datos de Trusted Extensions al servidor. A continuación, convierta el primer sistema Trusted Extensions en un proxy del servidor LDAP.

Si no tiene un servidor LDAP, configure el primer sistema como servidor.

Configure de forma manual una caja de herramientas LDAP para Solaris Management Console. La caja de herramientas se puede utilizar para modificar los atributos de Trusted Extensions en objetos de red.
A los sistemas que no son el servidor LDAP o el servidor proxy, conviértalos en clientes LDAP.
En el ámbito LDAP, cree el rol de administrador de la seguridad y otros roles que desee utilizar.

Puede dejar esta tarea para el final. Para ver las consecuencias, consulte Diseño de una estrategia de configuración para Trusted Extensions.

3. Cree zonas con etiquetas.
Tareas
Para obtener instrucciones
Ejecute el comando txzonemgr.

Siga los menús para configurar las interfaces de red y, a continuación, cree y personalice la primera zona con etiquetas. A continuación, copie o clone el resto de las zonas.

O bien, utilice las acciones de Trusted CDE.
(Opcional) Una vez que se hayan personalizado correctamente todas las zonas, agregue las direcciones de red específicas de la zona y la ruta predeterminada a las zonas con etiquetas.

Las siguientes tareas podrían ser necesarias en su entorno.

4. Complete la configuración del sistema.
Tareas
Para obtener instrucciones
Identifique los hosts remotos adicionales que requieren una etiqueta, uno o varios puertos de varios niveles, o una política de mensajes de control diferente.
Cree un servidor de directorio principal de varios niveles y, a continuación, monte automáticamente las zonas instaladas.
Configure la auditoría, monte sistemas de archivos y realice otras tareas antes de habilitar a los usuarios para que inicien sesión en el sistema.
Agregue usuarios de un entorno NIS al servidor LDAP.
Agregue un host y sus zonas con etiquetas al servidor LDAP.