JavaScript is required to for searching.
Omitir V�nculos de navegaci�n
Salir de la Vista de impresi�n
Guía de administración del sistema: servicios de seguridad
search filter icon
search icon

Información del documento

Prefacio

Parte I Descripción general de la seguridad

1.  Servicios de seguridad (descripción general)

Parte II Seguridad de sistemas, archivos y dispositivos

2.  Gestión de seguridad de equipos (descripción general)

3.  Control de acceso a sistemas (tareas)

4.  Control de acceso a dispositivos (tareas)

5.  Uso de la herramienta básica de creación de informes de auditoría (tareas)

6.  Control de acceso a archivos (tareas)

7.  Uso de la herramienta automatizada de mejora de la seguridad (tareas)

Parte III Roles, perfiles de derechos y privilegios

8.  Uso de roles y privilegios (descripción general)

9.  Uso del control de acceso basado en roles (tareas)

10.  Control de acceso basado en roles (referencia)

11.  Privilegios (tareas)

12.  Privilegios (referencia)

Parte IV Servicios criptográficos

13.  Estructura criptográfica de Oracle Solaris (descripción general)

14.  Estructura criptográfica de Oracle Solaris (tareas)

15.  Estructura de gestión de claves de Oracle Solaris

Parte V Servicios de autenticación y comunicación segura

16.  Uso de servicios de autenticación (tareas)

17.  Uso de PAM

18.  Uso de SASL

19.  Uso de Oracle Solaris Secure Shell (tareas)

20.  Oracle Solaris Secure Shell (referencia)

Parte VI Servicio Kerberos

21.  Introducción al servicio Kerberos

¿Qué es el servicio Kerberos?

Cómo funciona el servicio Kerberos

Autenticación inicial: el ticket de otorgamiento de tickets

Autenticaciones Kerberos posteriores

Aplicaciones remotas de Kerberos

Los principales de Kerberos

Dominios de Kerberos

Servidores Kerberos

Servicios de seguridad de Kerberos

Componentes de las distintas versiones de Kerberos

Componentes de Kerberos

Adiciones de Kerberos para la versión Solaris 10 5/08

Adiciones de Kerberos para la versión Solaris 10 8/07

Adiciones de Kerberos para la versión Solaris 10 6/06

Mejoras de Kerberos en la versión Solaris 10 3/05

Componentes de Kerberos en la versión Solaris 9

Componentes SEAM 1.0.2

Componentes de Kerberos en la versión Solaris 8

Componentes SEAM 1.0.1

Componentes SEAM 1.0

22.  Planificación del servicio Kerberos

23.  Configuración del servicio Kerberos (tareas)

24.  Mensajes de error y resolución de problemas de Kerberos

25.  Administración de las políticas y los principales de Kerberos (tareas)

26.  Uso de aplicaciones Kerberos (tareas)

27.  El servicio Kerberos (referencia)

Parte VII Auditoría de Oracle Solaris

28.  Auditoría de Oracle Solaris (descripción general)

29.  Planificación de la auditoría de Oracle Solaris

30.  Gestión de la auditoría de Oracle Solaris (tareas)

31.  Auditoría de Oracle Solaris (referencia)

Glosario

Índice

Componentes de las distintas versiones de Kerberos

En varias de las versiones, se incluyen componentes del servicio Kerberos. Originalmente, el servicio Kerberos y los cambios realizados en el sistema operativo básico para que se admita el servicio Kerberos se lanzaron con el nombre de producto “Sun Enterprise Authentication Mechanism”, que se abrevió como SEAM. A medida que se fueron incluyendo más partes del producto SEAM en el software de Oracle Solaris, los contenidos de la versión de SEAM fueron disminuyendo. Para las versiones de Oracle Solaris se incluyen todas las partes del producto SEAM, por lo que el producto SEAM ya no es necesario. El nombre del producto SEAM existe en la documentación por razones históricas.

En la tabla siguiente, se describen los componentes que se incluyen en cada versión. Las versiones de producto se enumeran en orden cronológico. En las secciones siguientes, se describen todos los componentes.

Tabla 21-1 Contenidos de las versiones de Kerberos

Nombre de la versión
Contenido
SEAM 1.0 en Solaris Easy Access Server 3.0
Versión completa del servicio Kerberos para las versiones Solaris 2.6 y 7
Servicio Kerberos en la versión Solaris 8
Software de cliente Kerberos únicamente
SEAM 1.0.1 en Solaris 8 Admin Pack
KDC de Kerberos y aplicaciones remotas para la versión Solaris 8
Servicio Kerberos en la versión Solaris 9
KDC de Kerberos y software de cliente únicamente
SEAM 1.0.2
Aplicaciones remotas de Kerberos para la versión Solaris 9
Servicio Kerberos en la versión Solaris 10
Versión completa del servicio Kerberos con mejoras

Componentes de Kerberos

De manera similar a la distribución del producto Kerberos V5 del MIT, el servicio Oracle Solaris Kerberos incluye lo siguiente:

Además, el servicio Oracle Solaris Kerberos incluye lo siguiente:

Adiciones de Kerberos para la versión Solaris 10 5/08

Estas mejoras se encuentran disponibles a partir de la versión Solaris 10 5/08:

Adiciones de Kerberos para la versión Solaris 10 8/07

La interfaz de programación de aplicaciones MIT Kerberos V5 (krb5-api) es compatible con la versión Solaris 10 8/07. Consulte las páginas del comando man libkrb5(3LIB) y krb5-config(1) para obtener más información. Además, consulte las páginas web del proyecto de MIT Kerberos V5 en mit.edu para obtener más documentación detallada a medida que esté disponible.

Aunque krb5-api ya se encuentra disponible, Sun promueve el uso de GSS-API para la autenticación de red y la integridad y la privacidad, ya que GSS-API es un mecanismo de seguridad independiente que es un estándar IETF. Consulte la página del comando man libgss(3LIB) para obtener más información.

Adiciones de Kerberos para la versión Solaris 10 6/06

En la versión Solaris 10 6/06, el daemon ktkt_warnd puede renovar credenciales automáticamente, en lugar de sólo advertir al usuario cuando la credencial está a punto de caducar. El usuario debe haber iniciado sesión para que las credenciales se renueven automáticamente.

Mejoras de Kerberos en la versión Solaris 10 3/05

Estas mejoras de Kerberos se incluyen en la versión Oracle Solaris. Varias de las mejoras se habían introducido en versiones anteriores de Software Express y actualizado en las versiones Solaris 10 Beta.

Componentes de Kerberos en la versión Solaris 9

La versión Solaris 9 contiene todos los componentes incluidos en Componentes de Kerberos, salvo las aplicaciones remotas.

Componentes SEAM 1.0.2

La versión SEAM 1.0.2 incluye las aplicaciones remotas. Estas aplicaciones son la única parte de SEAM 1.0 que no se ha incorporado en la versión Solaris 9. Los componentes de las aplicaciones remotas son los siguientes:

Componentes de Kerberos en la versión Solaris 8

La versión Solaris 8 incluye solamente las partes del lado del cliente del servicio Kerberos, por lo que muchos componentes no se incluyen. Este producto permite que los sistemas en los que se ejecuta la versión Solaris 8 se conviertan en clientes Kerberos sin que tenga que instalar SEAM 1.0.1 por separado. Para utilizar estas capacidades, debe instalar un KDC que utilice Solaris Easy Access Server 3.0 o Solaris 8 Admin Pack, la distribución del MIT, o Windows 2000. Los componentes del lado del cliente no son útiles sin un KDC que esté configurado para distribuir tickets. En esta versión, se incluyen los siguientes componentes:

Componentes SEAM 1.0.1

La versión SEAM 1.0.1 incluye todos los componentes de la versión SEAM 1.0 que no están incluidos en la versión Solaris 8. Los componentes son los siguientes:

Componentes SEAM 1.0

La versión SEAM 1.0 contiene todas las opciones que se incluyen en Componentes de Kerberos y también las siguientes: