JavaScript is required to for searching.
Ignorer les liens de navigation
Quitter l'aperu
Guide d'administration système : Services de sécurité
search filter icon
search icon

Informations document

Préface

Partie I Présentation de la sécurité

1.  Services de sécurité (présentation)

Partie II Sécurité du système, des fichiers et des périphériques

2.  Gestion de la sécurité de la machine (présentation)

3.  Contrôle de l'accès aux systèmes (tâches)

4.  Contrôle de l'accès aux périphériques (tâches)

5.  Utilisation de l'outil de génération de rapports d'audit de base (tâches)

6.  Contrôle de l'accès aux fichiers (tâches)

7.  Utilisation d'Automated Security Enhancement Tool (Tâches)

Partie III Rôles, profils de droits et privilèges

8.  Utilisation des rôles et des privilèges (présentation)

9.  Utilisation du contrôle d'accès basé sur les rôles (tâches)

10.  Contrôle d'accès basé sur les rôles (référence)

11.  Privilèges (tâches)

12.  Privilèges (référence)

Partie IV Services cryptographiques

13.  Structure cryptographique Oracle Solaris (présentation)

14.  Structure cryptographique Oracle Solaris (tâches)

15.  Structure de gestion des clés Oracle Solaris

Partie V Services d'authentification et communication sécurisée

16.  Utilisation des services d'authentification (tâches)

17.  Utilisation de PAM

18.  Utilisation de SASL

19.  Utilisation d'Oracle Solaris Secure Shell (tâches)

20.  Oracle Solaris Secure Shell (référence)

Partie VI Service Kerberos

21.  Introduction au service Kerberos

22.  Planification du service Kerberos

23.  Configuration du service Kerberos (tâches)

24.  Messages d'erreur et dépannage de Kerberos

25.  Administration des principaux et des stratégies Kerberos (tâches)

26.  Utilisation des applications Kerberos (tâches)

27.  Service Kerberos (référence)

Partie VII Audit Oracle Solaris

28.  Audit Oracle Solaris (présentation)

29.  Planification de l'audit Oracle Solaris

30.  Gestion de l'audit Oracle Solaris (tâches)

31.  Audit Oracle Solaris (référence)

Glossaire

Index

Nombres et symboles

A

B

C

D

E

F

G

H

I

J

K

L

M

N

O

P

Q

R

S

T

U

V

W

X

Y

Z

K

-k, option
Commande utilisant Kerberos, Présentation des commandes utilisant Kerberos
encrypt, commande, Chiffrement et déchiffrement d'un fichier
mac, commande, Calcul du code MAC d'un fichier
-K, option
Commande utilisant Kerberos, Présentation des commandes utilisant Kerberos
usermod, commande, Attribution de privilèges à un utilisateur ou à un rôle
.k5.REALM, fichier, Description, Fichiers Kerberos
.k5login, fichier
Au lieu de révéler le mot de passe, Octroi de l'accès à votre compte
Description
Octroi de l'accès à votre compte
Fichiers Kerberos
kadm5.acl, fichier
Description, Fichiers Kerberos
Entrée de KDC maître
Procédure de configuration manuelle d'un KDC maître
Procédure de configuration d'un KDC pour l'utilisation d'un serveur de données LDAP
Procédure d'échange d'un KDC maître et d'un KDC esclave
Format des entrées, Modification des privilèges d'administration Kerberos
Nouveau principal
Création d'un principal Kerberos
Duplication d'un principal Kerberos
kadm5.keytab, fichier
Description
Administration des fichiers keytab
Fichiers Kerberos
kadmin, commande
Création de l'host principal
Procédure de configuration manuelle d'un KDC maître
Procédure de configuration d'un KDC pour l'utilisation d'un serveur de données LDAP
Description, Commandes Kerberos
ktadd, commande, Ajout d'un principal de service Kerberos à un fichier keytab
ktremove, commande, Suppression d'un principal de service d'un fichier keytab
Outil SEAM, Méthodes d'administration des principaux et des stratégies Kerberos
Suppression de principaux d'un fichier keytab, Suppression d'un principal de service d'un fichier keytab
kadmin.local, commande
Ajout de principal d'administration
Procédure de configuration manuelle d'un KDC maître
Procédure de configuration d'un KDC pour l'utilisation d'un serveur de données LDAP
Automatisation de création de principal, Automatisation de la création de principaux Kerberos
Création du fichier keytab
Procédure de configuration manuelle d'un KDC maître
Procédure de configuration d'un KDC pour l'utilisation d'un serveur de données LDAP
Description, Commandes Kerberos
kadmin.log, fichier, Description, Fichiers Kerberos
kadmind, démon
KDC maître, Terminologie spécifique à Kerberos
Kerberos, Démons Kerberos
kadmind, principal, Administration des fichiers keytab
kbd, fichier, Désactivation de la séquence d'abandon d'un système
KbdInteractiveAuthentication, mot-clé, Secure Shell, Mots-clés dans Secure Shell
kcfd, démon
Commandes d'administration dans la structure cryptographique Oracle Solaris
Actualisation ou redémarrage de tous les services cryptographiques
kclient, commande, Description, Commandes Kerberos
kdb5_ldap_util, commande, Description, Commandes Kerberos
kdb5_util, commande
Création de base de données KDC, Procédure de configuration manuelle d'un KDC maître
Création du fichier stash
Procédure de configuration manuelle d'un KDC esclave
Procédure de configuration d'un KDC esclave pour l'utilisation de la propagation complète
Description, Commandes Kerberos
KDC
Configuration d'esclave
Manuelle, Procédure de configuration manuelle d'un KDC esclave
Configuration d'un KDC maître
Manuelle, Procédure de configuration manuelle d'un KDC maître
Configuration du maître
Avec LDAP, Procédure de configuration d'un KDC pour l'utilisation d'un serveur de données LDAP
Copie de fichiers d'administration de l'esclave au maître
Procédure de configuration manuelle d'un KDC esclave
Procédure de configuration d'un KDC esclave pour l'utilisation de la propagation complète
Création de base de données, Procédure de configuration manuelle d'un KDC maître
Création de l'host principal
Procédure de configuration manuelle d'un KDC maître
Procédure de configuration d'un KDC pour l'utilisation d'un serveur de données LDAP
Démarrage du démon
Procédure de configuration manuelle d'un KDC esclave
Procédure de configuration d'un KDC esclave pour l'utilisation de la propagation complète
Échange entre maître et esclave, Échange d'un KDC maître et d'un KDC esclave
Esclave, Nombre de KDC esclaves
Définition, Terminologie spécifique à Kerberos
Esclave ou maître
Serveurs Kerberos
Configuration des serveurs KDC
Maître
Définition, Terminologie spécifique à Kerberos
Planification, Nombre de KDC esclaves
Port, Ports pour les services d'administration et le KDC
Propagation de base de données, Choix du système de propagation de base de données
Restriction de l'accès au serveur, Procédure de restriction de l'accès aux serveurs KDC
Sauvegarde et propagation, Sauvegarde et propagation de la base de données Kerberos
Synchronisation d'horloge
KDC esclave
Procédure de configuration manuelle d'un KDC esclave
Procédure de configuration d'un KDC esclave pour l'utilisation de la propagation complète
KDC maître
Procédure de configuration manuelle d'un KDC maître
Procédure de configuration d'un KDC pour l'utilisation d'un serveur de données LDAP
kdc.conf, fichier
Description, Fichiers Kerberos
Durée de vie de ticket, Durée de vie des tickets
KDC esclave
Configuration, Procédure de configuration manuelle d'un KDC esclave
Définition, Terminologie spécifique à Kerberos
KDC maître, Serveurs Kerberos
Maître, Configuration des serveurs KDC
Planification, Nombre de KDC esclaves
kdc.log, fichier, Description, Fichiers Kerberos
KDC maître
Configuration avec LDAP, Procédure de configuration d'un KDC pour l'utilisation d'un serveur de données LDAP
Configuration manuelle, Procédure de configuration manuelle d'un KDC maître
Définition, Terminologie spécifique à Kerberos
Échange avec un KDC esclave, Échange d'un KDC maître et d'un KDC esclave
KDC esclave
Serveurs Kerberos
Configuration des serveurs KDC
kdestroy, commande
Exemple, Destruction des tickets Kerberos
Kerberos, Commandes Kerberos
KeepAlive, mot-clé, Secure Shell, Mots-clés dans Secure Shell
Kerberos
Activation d'applications utilisant Kerberos uniquement, Procédure d'activation des applications utilisant Kerberos uniquement
Administration, Administration des principaux et des stratégies Kerberos (tâches)
Aide en ligne, URL d'aide en ligne dans l'outil d'administration graphique de Kerberos
Application distante, Applications distantes Kerberos
Commande
Commandes utilisateur Kerberos
Commandes Kerberos
Composant, Composants Kerberos
Configuration des serveurs KDC, Configuration des serveurs KDC
Décision de configuration, Planification du service Kerberos
Démon, Démons Kerberos
Dépannage, Dépannage de Kerberos
Domaine
Voir Domaine (Kerberos)
Exemple d'utilisation de commande utilisant Kerberos, Utilisation de commandes utilisant Kerberos (exemples)
Fichier, Fichiers Kerberos
Gestion des mots de passe, Gestion des mots de passe Kerberos
Message d'erreur, Messages d'erreur Kerberos
Obtention d'accès au serveur, Obtention de l'accès à un service à l'aide de Kerberos
Octroi de l'accès à votre compte, Octroi de l'accès à votre compte
Option de commande utilisant Kerberos, Présentation des commandes utilisant Kerberos
Option de fichier dfstab, Configuration d'un environnement NFS sécurisé avec plusieurs modes de sécurité Kerberos
Outil d'administration
Voir Outil SEAM
Planification, Planification du service Kerberos
Présentation
Commande utilisant Kerberos, Présentation des commandes utilisant Kerberos
Système d'authentification
Fonctionnement du service Kerberos
Fonctionnement du système d'authentification Kerberos
Protocole Kerberos V5, Description du service Kerberos
Référence, Service Kerberos (référence)
Tableau des options de commandes réseau, Présentation des commandes utilisant Kerberos
Terminologie, Terminologie Kerberos
Type de chiffrement
Présentation, Types de chiffrement Kerberos
Utilisation, Utilisation des types de chiffrement Kerberos
Utilisation, Utilisation des applications Kerberos (tâches)
Kerberos, commande, Commandes utilisateur Kerberos
Exemple, Utilisation de commandes utilisant Kerberos (exemples)
kern.notice, entrée, syslog.conf, fichier, Prévention des problèmes de sécurité causés par les fichiers exécutables
Key Distribution Center (centre de distribution des clés), Voir KDC
KEYBOARD_ABORT, variable système, Désactivation de la séquence d'abandon d'un système
keylogin, commande
Utilisation pour le RPC sécurisé, Mise en œuvre de l'authentification Diffie-Hellman
Vérification de la configuration d'authentification DH, Configuration d'une clé Diffie-Hellman pour un hôte NIS+
KeyRegenerationInterval, mot-clé, Fichier sshd_config, Mots-clés dans Secure Shell
keyserv, démon, Redémarrage du serveur de clé RPC sécurisé
Keystore
Exportation de certificats, Procédure d'exportation d'un certificat et de la clé privée au format PKCS #12
Géré par KMF, Utilitaires de la structure de gestion des clés
Importation de certificats, Procédure d'importation d'un certificat dans votre keystore
Liste du contenu, Procédure de création d'un certificat à l'aide de la commande pktool gencert
Prise en charge par KMF
Gestion des technologies à clé publique
Gestion de keystore KMF
Protection avec mot de passe dans KMF, Procédure de génération d'une phrase de passe à l'aide de la commande pktool setpin.
Keytab, fichier
Administration, Administration des fichiers keytab
Administration avec la commande ktutil, Administration des fichiers keytab
Affichage du contenu avec la commande ktutil
Suppression d'un principal de service d'un fichier keytab
Affichage de la liste de clés (principaux) dans un fichier keytab
Affichage du tampon de la liste de clés à l'aide de la commande list
Affichage de la liste de clés (principaux) dans un fichier keytab
Désactivation temporaire de l'authentification d'un service sur un hôte
Ajout d'hôte principal au KDC maître, Procédure de configuration manuelle d'un KDC maître
Ajout d'un principal de service
Administration des fichiers keytab
Ajout d'un principal de service Kerberos à un fichier keytab
keytab, fichier
Création
Procédure de configuration manuelle d'un KDC maître
Procédure de configuration d'un KDC pour l'utilisation d'un serveur de données LDAP
Keytab, fichier
Désactivation du service d'un hôte avec la commande delete_entry, Désactivation temporaire de l'authentification d'un service sur un hôte
Lecture dans le tampon de keytab avec la commande read_kt
Affichage de la liste de clés (principaux) dans un fichier keytab
Désactivation temporaire de l'authentification d'un service sur un hôte
Suppression d'un principal de service, Suppression d'un principal de service d'un fichier keytab
Suppression de principaux avec la commande ktremove, Suppression d'un principal de service d'un fichier keytab
keytab, option, SASL, Options SASL
kgcmgr, commande, Description, Commandes Kerberos
kinit, commande
Durée de vie de ticket, Durée de vie des tickets
Exemple, Création d'un ticket Kerberos
Kerberos, Commandes Kerberos
Option -F, Création d'un ticket Kerberos
klist, commande
Exemple, Affichage des tickets Kerberos
Kerberos, Commandes Kerberos
Option -f, Affichage des tickets Kerberos
KMF
Bibliothèque, Gestion des technologies à clé publique
Création
Certificat autosigné, Procédure de création d'un certificat à l'aide de la commande pktool gencert
Mot de passe pour keystore, Procédure de génération d'une phrase de passe à l'aide de la commande pktool setpin.
Phrases de passe pour keystores, Gestion de keystore KMF
Exportation de certificats, Procédure d'exportation d'un certificat et de la clé privée au format PKCS #12
Gestion
Keystore, Gestion de keystore KMF
Stratégie PKI, Gestion de la stratégie KMF
Technologie à clé publique (PKI), Gestion des technologies à clé publique
Importation de certificats dans le keystore, Procédure d'importation d'un certificat dans votre keystore
Keystore
Gestion des technologies à clé publique
Gestion de keystore KMF
Utilitaire, Utilitaires de la structure de gestion des clés
kmfcfg, commande, Gestion des technologies à clé publique
known_hosts, fichier
Contrôle de la distribution, Mise à jour des hôtes connus dans Secure Shell
Description, Fichier Secure Shell
kpasswd, commande
Exemple, Modification de votre mot de passe
Kerberos, Commandes Kerberos
Message d'erreur, Modification de votre mot de passe
kprop, commande, Description, Commandes Kerberos
kpropd, démon, Kerberos, Démons Kerberos
kpropd.acl, fichier, Description, Fichiers Kerberos
kproplog, commande, Description, Commandes Kerberos
krb5.conf, fichier
Définition de port, Ports pour les services d'administration et le KDC
Description, Fichiers Kerberos
domain_realm, section, Mappage de noms d'hôtes sur des domaines
Édition
Procédure de configuration manuelle d'un KDC maître
Procédure de configuration d'un KDC pour l'utilisation d'un serveur de données LDAP
krb5.keytab, fichier, Description, Fichiers Kerberos
krb5cc_uid, fichier, Description, Fichiers Kerberos
krb5kdc, démon
Démarrage
Procédure de configuration manuelle d'un KDC esclave
Procédure de configuration d'un KDC esclave pour l'utilisation de la propagation complète
KDC maître, Terminologie spécifique à Kerberos
Kerberos, Démons Kerberos
ksh, commande, Version privilégiée, Shells de profil et RBAC
ktadd, commande
Ajout d'un principal de service
Administration des fichiers keytab
Ajout d'un principal de service Kerberos à un fichier keytab
Syntaxe, Ajout d'un principal de service Kerberos à un fichier keytab
ktkt_warnd, démon, Kerberos, Démons Kerberos
ktremove, commande, Suppression d'un principal de service d'un fichier keytab
ktutil, commande
Administration de fichier keytab, Administration des fichiers keytab
Affichage de la liste de principaux, Suppression d'un principal de service d'un fichier keytab
Consultation de la liste de principaux, Affichage de la liste de clés (principaux) dans un fichier keytab
delete_entry, commande, Désactivation temporaire de l'authentification d'un service sur un hôte
Kerberos, Commandes Kerberos
list, commande
Affichage de la liste de clés (principaux) dans un fichier keytab
Désactivation temporaire de l'authentification d'un service sur un hôte
read_kt, commande
Affichage de la liste de clés (principaux) dans un fichier keytab
Désactivation temporaire de l'authentification d'un service sur un hôte