JavaScript is required to for searching.
Ignorer les liens de navigation
Quitter l'aperu
Guide d'administration système : Services de sécurité
search filter icon
search icon

Informations document

Préface

Partie I Présentation de la sécurité

1.  Services de sécurité (présentation)

Partie II Sécurité du système, des fichiers et des périphériques

2.  Gestion de la sécurité de la machine (présentation)

3.  Contrôle de l'accès aux systèmes (tâches)

4.  Contrôle de l'accès aux périphériques (tâches)

5.  Utilisation de l'outil de génération de rapports d'audit de base (tâches)

6.  Contrôle de l'accès aux fichiers (tâches)

7.  Utilisation d'Automated Security Enhancement Tool (Tâches)

Partie III Rôles, profils de droits et privilèges

8.  Utilisation des rôles et des privilèges (présentation)

9.  Utilisation du contrôle d'accès basé sur les rôles (tâches)

10.  Contrôle d'accès basé sur les rôles (référence)

11.  Privilèges (tâches)

12.  Privilèges (référence)

Partie IV Services cryptographiques

13.  Structure cryptographique Oracle Solaris (présentation)

14.  Structure cryptographique Oracle Solaris (tâches)

15.  Structure de gestion des clés Oracle Solaris

Partie V Services d'authentification et communication sécurisée

16.  Utilisation des services d'authentification (tâches)

17.  Utilisation de PAM

18.  Utilisation de SASL

19.  Utilisation d'Oracle Solaris Secure Shell (tâches)

20.  Oracle Solaris Secure Shell (référence)

Partie VI Service Kerberos

21.  Introduction au service Kerberos

22.  Planification du service Kerberos

23.  Configuration du service Kerberos (tâches)

24.  Messages d'erreur et dépannage de Kerberos

25.  Administration des principaux et des stratégies Kerberos (tâches)

26.  Utilisation des applications Kerberos (tâches)

27.  Service Kerberos (référence)

Partie VII Audit Oracle Solaris

28.  Audit Oracle Solaris (présentation)

29.  Planification de l'audit Oracle Solaris

30.  Gestion de l'audit Oracle Solaris (tâches)

31.  Audit Oracle Solaris (référence)

Glossaire

Index

Préface

Le System Administration Guide: Security Services est l'un des volumes traitant de l'administration du système d'exploitation Oracle Solaris (Oracle Solaris). Ce manuel suppose que vous avez déjà installé la version actuelle et configuré le logiciel réseau que vous envisagez d'utiliser. Le système d'exploitation Oracle Solaris fait partie de la famille de produits Oracle Solaris qui comprend de nombreuses fonctionnalités, telles qu'Oracle Solaris Secure Shell.


Remarque - Cette version d'Oracle Solaris prend en charge les systèmes utilisant les architectures de processeur SPARC et x86. Pour connaître les systèmes pris en charge, reportez-vous aux Oracle Solaris OS: Hardware Compatibility Lists. Ce document présente les différences d'implémentation en fonction des divers types de plates-formes.

Dans ce document, les termes relatifs à x86 ont la signification suivante :

Pour connaître les systèmes pris en charge, reportez-vous aux listes de la page Oracle Solaris OS: Hardware Compatibility Lists.


Utilisateurs de ce manuel

Ce manuel s'adresse à ceux qui ont la charge d'administrer un ou plusieurs systèmes fonctionnant sous Oracle Solaris. Pour utiliser ce manuel, vous devez disposer d'au moins deux ans d'expérience en administration de systèmes UNIX. Les cours de formation en administration de systèmes UNIX peuvent se révéler utiles.

Organisation des guides d'administration système

La liste des différents sujets traités par les guides d'administration système est la suivante.

Titre du manuel
Sujets
Comptes et groupes d'utilisateur, prise en charge de serveur et de client, arrêt et initialisation d'un système et gestion des services
Terminaux et modems, ressources système (quotas d'utilisation de disque, comptabilisation et crontabs), processus système et dépannage du logiciel Oracle Solaris
Supports amovibles, disques et périphériques, systèmes de fichiers, et sauvegarde et restauration des données
Administration de réseau TCP/IP, administration d'adresses IPv4 et IPv6, DHCP, IPsec, IKE, filtre IP, IP mobile, multiacheminement sur réseau IP (IPMP) et IPQoS
Services d'annuaire et de nommage DNS, NIS et LDAP, et transition de NIS à LDAP et de NIS+ à LDAP
Services d'annuaire et de nommage NIS+
Serveurs cache Web, services à facteur temps, systèmes de fichiers de réseau (NFS et Autofs), mail, SLP et PPP
Tâches et sections concernant l'impression, l'utilisation des services, les outils, protocoles et technologies permettant de configurer et de gérer les imprimantes et services d'impression
Audit, gestion des périphériques, sécurité des fichiers, BART, services Kerberos, PAM, structure cryptographique Oracle Solaris, privilèges, RBAC, SASL et shell sécurisé Oracle Solaris
Gestion des ressources pour les projets et les tâches, comptabilisation étendue, contrôles de ressources, ordonnanceur FSS, contrôle de la mémoire physique à l'aide du démon d'allocation restrictive des ressources (rcapd) et pools de ressources ; virtualisation au moyen de la technologie de partitionnement du logiciel Solaris Zones et des zones marquées lx
Création et gestion de pools de stockage et de systèmes de fichiers ZFS, instantanés, clones, sauvegardes à l'aide de listes de contrôle d'accès (ACL) pour protéger des fichiers ZFS, utilisation de Solaris ZFS sur un système Oracle Solaris avec des zones installées, volumes émulés et dépannage et récupération de données
Administration système spécifique aux fonctionnalités d'extension sécurisée d'Oracle Solaris
À partir de la version Solaris 10 5/08, ce guide décrit la planification, l'activation et la configuration initiale de la fonction d'extension sécurisée d'Oracle Solaris.

Références connexes aux sites Web de logiciels tiers

Des URL de sites tiers, qui renvoient à des informations complémentaires connexes, sont référencés dans ce document.

Oracle ne saurait être tenu responsable de la disponibilité des sites Web tiers mentionnés dans ce manuel. Oracle décline toute responsabilité quant au contenu, à la publicité, aux produits et autres documents disponibles sur ces sites ou dans ces ressources, ou accessibles par leur intermédiaire, et ne saurait en être tenu pour responsable. Oracle ne pourra en aucun cas être tenu responsable, directement ou indirectement, de tous dommages ou pertes, réels ou invoqués, causés par ou liés à l'utilisation des contenus, biens ou services disponibles dans ou par l'intermédiaire de ces sites ou ressources.

Accès au support technique Oracle

Les clients Oracle ont accès au support électronique via My Oracle Support. Pour plus d'informations, rendez-vous sur le site http://www.oracle.com/pls/topic/lookup?ctx=acc&id=info ou sur le site http://www.oracle.com/pls/topic/lookup?ctx=acc&id=trs si vous êtes malentendant.

Conventions typographiques

Le tableau ci-dessous décrit les conventions typographiques utilisées dans ce manuel.

Tableau P-1 Conventions typographiques

Type de caractères
Signification
Exemple
AaBbCc123
Noms des commandes, fichiers et répertoires, ainsi que messages système.
Modifiez votre fichier .login.

Utilisez ls -a pour afficher la liste de tous les fichiers.

nom_machine% Vous avez reçu du courrier.

AaBbCc123
Ce que vous entrez, par opposition à ce qui s'affiche à l'écran.
nom_machine% su

Mot de passe :

aabbcc123
Paramètre fictif : à remplacer par un nom ou une valeur réel(le).
La commande permettant de supprimer un fichier est rm nom_fichier.
AaBbCc123
Titres de manuel, nouveaux termes et termes importants.
Reportez-vous au chapitre 6 du Guide de l'utilisateur.

Un cache est une copie des éléments stockés localement.

N'enregistrez pas le fichier.

Remarque : en ligne, certains éléments mis en valeur s'affichent en gras.

Invites de shell dans les exemples de commandes

Le tableau suivant présente l'invite système UNIX par défaut et l'invite superutilisateur pour les shells faisant partie du SE Oracle Solaris. L'invite système par défaut qui s'affiche dans les exemples de commandes dépend de la version Oracle Solaris.

Tableau P-2 Invites de shell

Shell
Invite
Shell Bash, shell Korn et shell Bourne
$
Shell Bash, shell Korn et shell Bourne pour superutilisateur
#
C shell
machine_name%
C shell pour superutilisateur
machine_name#