JavaScript is required to for searching.
Ignorer les liens de navigation
Quitter l'aperu
Guide d'administration système : Services de sécurité
search filter icon
search icon

Informations document

Préface

Partie I Présentation de la sécurité

1.  Services de sécurité (présentation)

Partie II Sécurité du système, des fichiers et des périphériques

2.  Gestion de la sécurité de la machine (présentation)

3.  Contrôle de l'accès aux systèmes (tâches)

4.  Contrôle de l'accès aux périphériques (tâches)

5.  Utilisation de l'outil de génération de rapports d'audit de base (tâches)

6.  Contrôle de l'accès aux fichiers (tâches)

7.  Utilisation d'Automated Security Enhancement Tool (Tâches)

Partie III Rôles, profils de droits et privilèges

8.  Utilisation des rôles et des privilèges (présentation)

9.  Utilisation du contrôle d'accès basé sur les rôles (tâches)

10.  Contrôle d'accès basé sur les rôles (référence)

11.  Privilèges (tâches)

12.  Privilèges (référence)

Partie IV Services cryptographiques

13.  Structure cryptographique Oracle Solaris (présentation)

14.  Structure cryptographique Oracle Solaris (tâches)

15.  Structure de gestion des clés Oracle Solaris

Partie V Services d'authentification et communication sécurisée

16.  Utilisation des services d'authentification (tâches)

17.  Utilisation de PAM

18.  Utilisation de SASL

19.  Utilisation d'Oracle Solaris Secure Shell (tâches)

20.  Oracle Solaris Secure Shell (référence)

Partie VI Service Kerberos

21.  Introduction au service Kerberos

22.  Planification du service Kerberos

23.  Configuration du service Kerberos (tâches)

24.  Messages d'erreur et dépannage de Kerberos

25.  Administration des principaux et des stratégies Kerberos (tâches)

26.  Utilisation des applications Kerberos (tâches)

27.  Service Kerberos (référence)

Partie VII Audit Oracle Solaris

28.  Audit Oracle Solaris (présentation)

29.  Planification de l'audit Oracle Solaris

30.  Gestion de l'audit Oracle Solaris (tâches)

31.  Audit Oracle Solaris (référence)

Glossaire

Index

Nombres et symboles

A

B

C

D

E

F

G

H

I

J

K

L

M

N

O

P

Q

R

S

T

U

V

W

X

Y

Z

V

v1, protocole, Secure Shell, Oracle Solaris Secure Shell (présentation)
-v, option
digest, commande, Procédure de calcul d'une synthèse d'un fichier
mac, commande, Calcul du code MAC d'un fichier
ppriv, commande, Détermination de privilèges sur un processus
v2, protocole, Secure Shell, Oracle Solaris Secure Shell (présentation)
-v option, audit, commande, Modification du fichier audit_control
Valeur de champ ipc (jeton ipc), Jeton ipc
Valeur par défaut
À l'échelle du système dans le fichier policy.conf, Chiffrement du mot de passe
Entrée d'ACL pour le répertoire
Entrées d'ACL pour les répertoires UFS
Entrées d'ACL pour les répertoires UFS
Paramètre des privilèges du fichier policy.conf, Fichiers disposant d'informations sur les privilèges
Valeurs par défaut
Audit du système, Classes d'audit
audit_startup, script, Script audit_startup
Format de sortie de praudit
Commande praudit
Commande praudit
/var/adm/auditlog, fichier, Enregistrement d'audit textuel, Configuration des journaux d'audit syslog
/var/adm/loginlog, fichier, Enregistrement des tentatives de connexion ayant échoué, Contrôle des tentatives de connexion ayant échoué
/var/adm/messages, fichier
Dépannage de l'audit, Vérification de l'exécution de l'audit Oracle Solaris
Message de pile exécutable, Prévention des problèmes de sécurité causés par les fichiers exécutables
/var/adm/sulog, fichier, Contrôle du contenu, Contrôle de l'utilisateur de la commande su
/var/krb5/.k5.REALM, fichier, Description, Fichiers Kerberos
/var/krb5/kadmin.log, fichier, Description, Fichiers Kerberos
/var/krb5/kdc.log, fichier, Description, Fichiers Kerberos
/var/krb5/principal, fichier, Description, Fichiers Kerberos
/var/krb5/principal.kadm5, fichier, Description, Fichiers Kerberos
/var/krb5/principal.kadm5.lock, fichier, Description, Fichiers Kerberos
/var/krb5/principal.ok, fichier, Description, Fichiers Kerberos
/var/krb5/principal.ulog, fichier, Description, Fichiers Kerberos
/var/krb5/slave_datatrans, fichier, Description, Fichiers Kerberos
/var/krb5/slave_datatrans_slave, fichier, Description, Fichiers Kerberos
/var/log/authlog, fichier, Connexion ayant échoué, Contrôle de toutes les tentatives de connexion ayant échoué
/var/log/syslog, fichier, Dépannage de l'audit, Vérification de l'exécution de l'audit Oracle Solaris
/var/run/sshd.pid, fichier, Description, Fichier Secure Shell
Variable
Ajout à l'enregistrement d'audit
Détermination de la stratégie d'audit
Jeton exec_env
Audit des variables associées à une commande, Jeton cmd
Définition dans Secure Shell, Secure Shell et les variables d'environnement de connexion
KEYBOARD_ABORT, Désactivation de la séquence d'abandon d'un système
login et Secure Shell, Secure Shell et les variables d'environnement de connexion
noexec_user_stack, Prévention des problèmes de sécurité causés par les fichiers exécutables
noexec_user_stack_log, Prévention des problèmes de sécurité causés par les fichiers exécutables
rstchown, Modification du propriétaire d'un fichier local
Serveur et port proxy, Définition des connexions aux hôtes en dehors du pare-feu
Variable d'environnement ASET
ASETDIR, Variable d'environnement ASETDIR
ASETSECLEVEL, Variable d'environnement ASETSECLEVEL
CKLISTPATH_level
Fichiers de liste de contrôle
Spécification des répertoires pour la tâche de vérification des fichiers système : CKLISTPATH
Variables d'environnement CKLISTPATH_level
PERIODIC_SCHEDULE
Planification de l'exécution d'ASET : PERIODIC_SCHEDULE
Variable d'environnement PERIODIC_SCHEDULE
Résumé, Variables d'environnement ASET
TASKS
Sélection des tâches à exécuter : TASKS
Variable d'environnement TASKS
UID_ALIASES
Fichier uid_aliases
Spécification d'un fichier d'alias : UID_ALIASES
Variable d'environnement UID_ALIASES
YPCHECK
Extension des vérifications aux tables NIS+ : YPCHECK
Variable d'environnement YPCHECK
Variable d'environnement
Voir aussi Variable
ASETDIR (ASET), Variable d'environnement ASETDIR
ASETSECLEVEL (ASET), Variable d'environnement ASETSECLEVEL
CKLISTPATH_level (ASET)
Spécification des répertoires pour la tâche de vérification des fichiers système : CKLISTPATH
Variables d'environnement CKLISTPATH_level
Jeton d'audit, Jeton exec_env
PATH, Prévention des mauvaises utilisations involontaires des ressources de la machine
PERIODIC_SCHEDULE (ASET)
Planification de l'exécution d'ASET : PERIODIC_SCHEDULE
Variable d'environnement PERIODIC_SCHEDULE
Présence dans les enregistrements d'audit
Détermination de la stratégie d'audit
Formats de jeton d'audit
Redéfinition des serveurs et des ports proxy, Définition des connexions aux hôtes en dehors du pare-feu
Résumé (ASET), Variables d'environnement ASET
Secure Shell, Secure Shell et les variables d'environnement de connexion
TASKS (ASET)
Sélection des tâches à exécuter : TASKS
Variable d'environnement TASKS
UID_ALIASES (ASET)
Fichier uid_aliases
Spécification d'un fichier d'alias : UID_ALIASES
Variable d'environnement UID_ALIASES
Utilisation avec la commande ssh-agent, Commandes Secure Shell
YPCHECK (ASET)
Extension des vérifications aux tables NIS+ : YPCHECK
Variable d'environnement YPCHECK
Variable d'environnement PATH, Définition, Définition de la variable PATH
Variable système
Voir aussi Variable
CRYPT_DEFAULT, Spécification d'un algorithme de chiffrement de mot de passe
KEYBOARD_ABORT, Désactivation de la séquence d'abandon d'un système
SYSLOG_FAILED_LOGINS, Contrôle de toutes les tentatives de connexion ayant échoué
Vérificateur
Description, Mise en œuvre de l'authentification Diffie-Hellman
Fenêtre, Mise en œuvre de l'authentification Diffie-Hellman
Renvoi au client NFS, Mise en œuvre de l'authentification Diffie-Hellman
Vérificateur de fenêtre, Mise en œuvre de l'authentification Diffie-Hellman
Vérification
Exécution de l'audit, Vérification de l'exécution de l'audit Oracle Solaris
ID d'audit d'un utilisateur, Modification d'un masque de présélection utilisateur
Indicateur du fichier audit_control correct, Vérification de l'exécution de l'audit Oracle Solaris
Indicateur du fichier audit_user correct, Vérification de l'exécution de l'audit Oracle Solaris
Module c2audit chargé, Vérification de l'exécution de l'audit Oracle Solaris
Vérification de privilège, Dans les applications, Applications vérifiant les privilèges
VerifyReverseMapping, mot-clé, Fichier ssh_config, Mots-clés dans Secure Shell
Virus
Attaque par déni de service, Utilisation des fonctions de gestion des ressources
Cheval de Troie, Définition de la variable PATH
vnode, jeton d'audit, Format, Jeton attribute
vold, démon, Désactivation par l'allocation de périphériques, Procédure d'autorisation des utilisateurs à allouer un périphérique