JavaScript is required to for searching.
ナビゲーションリンクをスキップ
印刷ビューの終了
Solaris のシステム管理 (セキュリティサービス)     Oracle Solaris 10 8/11 Information Library (日本語)
search filter icon
search icon

ドキュメントの情報

はじめに

パート I セキュリティーの概要

1.  セキュリティーサービス (概要)

パート II システム、ファイル、およびデバイスのセキュリティー

2.  マシンセキュリティーの管理 (概要)

3.  システムアクセスの制御 (作業)

4.  デバイスアクセスの制御 (作業)

5.  基本監査報告機能の使用方法 (作業)

6.  ファイルアクセスの制御 (作業)

7.  自動セキュリティー拡張ツールの使用 (手順)

パート III 役割、権利プロファイル、特権

8.  役割と特権の使用 (概要)

9.  役割によるアクセス制御の使用 (手順)

10.  役割によるアクセス制御 (参照)

11.  特権 (手順)

12.  特権 (参照)

パート IV 暗号化サービス

13.  Oracle Solaris の暗号化フレームワーク (概要)

14.  Oracle Solaris の暗号化フレームワーク (手順)

15.  Oracle Solaris 鍵管理フレームワーク

パート V 認証サービスと安全な通信

16.  認証サービスの使用 (手順)

17.  PAM の使用

18.  SASL の使用

19.  Oracle Solaris Secure Shell の使用 (手順)

20.  Oracle Solaris Secure Shell (参照)

パート VI Kerberos サービス

21.  Kerberos サービスについて

22.  Kerberos サービスの計画

23.  Kerberos サービスの構成 (手順)

24.  Kerberos エラーメッセージと障害追跡

25.  Kerberos 主体とポリシーの管理 (手順)

26.  Kerberos アプリケーションの使用 (手順)

27.  Kerberos サービス (参照)

パート VII Oracle Solaris 監査

28.  Oracle Solaris 監査 (概要)

29.  Oracle Solaris 監査の計画

30.  Oracle Solaris 監査の管理 (手順)

31.  Oracle Solaris 監査 (参照)

用語集

索引

数字・記号

A

B

C

D

E

F

G

H

I

J

K

L

M

N

O

P

Q

R

S

T

U

V

W

X

Y

Z

S

safe 保護レベル, index iconKerberos コマンドの概要
SASL
オプション, index iconSASL のオプション
概要, index iconSASL (概要)
環境変数, index iconSASL の環境変数
プラグイン, index iconSASL プラグイン
saslauthd_path オプション, SASL と, index iconSASL のオプション
scp コマンド
説明, index iconSecure Shell コマンド
ファイルのコピー, index iconSecure Shell を使用してファイルをコピーする方法
SCSI デバイス, st_clean スクリプト, index icondevice_allocate ファイル
SEAM ツール
「Filter Pattern」フィールド, index iconKerberos 主体の一覧を表示する方法
gkadmin コマンド, index iconKerberos 主体とポリシーの管理方法
.gkadmin ファイル, index iconSEAM ツールにより変更されるファイル
「Help Contents」, index iconSEAM ツールの印刷機能とオンラインヘルプ機能
kadmin コマンド, index iconKerberos 主体とポリシーの管理方法
新しい主体の作成, index icon新しい Kerberos 主体を作成する方法
新しいポリシーの作成
index icon新しい Kerberos 主体を作成する方法
index icon新しい Kerberos ポリシーを作成する方法
および X ウィンドウシステム, index iconSEAM ツールに対応するコマンド行
および一覧表示権限, index iconKerberos 管理権限を制限して SEAM ツールを使用する
オンラインヘルプ, index iconSEAM ツールの印刷機能とオンラインヘルプ機能
概要, index iconSEAM Tool
管理権限の制限, index iconKerberos 管理権限を制限して SEAM ツールを使用する
起動, index iconSEAM ツールを起動する方法
権限, index iconKerberos 管理権限を制限して SEAM ツールを使用する
権限による影響, index iconKerberos 管理権限を制限して SEAM ツールを使用する
コンテキストヘルプ, index iconSEAM ツールの印刷機能とオンラインヘルプ機能
主体の一覧の表示, index iconKerberos 主体の一覧を表示する方法
主体の削除, index iconKerberos 主体を削除する方法
主体の属性の表示, index iconKerberos 主体の属性を表示する方法
主体のデフォルトの設定, index icon新しい Kerberos 主体を作成するときのデフォルトを設定する方法
主体の複製, index iconKerberos 主体を複製する方法
主体の部分リストの表示, index iconKerberos 主体の一覧を表示する方法
主体の変更, index iconKerberos 主体を変更する方法
対応するコマンド行, index iconSEAM ツールに対応するコマンド行
デフォルト値, index iconSEAM ツールを起動する方法
パネルの説明, index iconSEAM ツールパネルの説明
パネルの表, index iconSEAM ツールパネルの説明
ヘルプ, index iconSEAM ツールの印刷機能とオンラインヘルプ機能
変更されるファイル, index iconSEAM ツールにより変更されるファイル
ポリシーの一覧の表示, index iconKerberos ポリシーの一覧を表示する方法
ポリシーの削除, index iconKerberos ポリシーを削除する方法
ポリシーの属性の表示, index iconKerberos ポリシーの属性を表示する方法
ポリシーの変更, index iconKerberos ポリシーを変更する方法
または kadmin コマンド, index iconSEAM Tool
ログインウィンドウ, index iconSEAM ツールを起動する方法
SEAM ツールに対応するコマンド行, index iconSEAM ツールに対応するコマンド行
Secure NFS, index iconNFS サービスと Secure RPC
Secure RPC
Kerberos, index iconKerberos 認証
概要, index icon遠隔アクセスの認証と承認
キーサーバー, index iconDiffie-Hellman 認証の実装
実装, index iconDiffie-Hellman 認証の実装
説明, index iconSecure RPC の概要
同等の機能, index icon遠隔アクセスの認証と承認
Secure Shell
naming identity files, index iconSecure Shell ファイル
OpenSSH からの基本, index iconOracle Solaris Secure Shell と OpenSSH プロジェクト
scp コマンド, index iconSecure Shell を使用してファイルをコピーする方法
TCP と, index iconSecure Shell のポート転送を構成する方法
鍵の作成, index iconSecure Shell で使用する公開鍵と非公開鍵のペアを生成する方法
鍵の生成, index iconSecure Shell で使用する公開鍵と非公開鍵のペアを生成する方法
管理, index icon標準的な Secure Shell セッション
管理者作業マップ
index iconOracle Solaris Secure Shell (作業マップ)
index iconOracle Solaris Secure Shell の構成 (作業マップ)
キーワード, index iconSecure Shell でのキーワード
クライアントの構成, index iconSecure Shell でのクライアントの構成
現在のリリースでの変更, index iconOracle Solaris Secure Shell と OpenSSH プロジェクト
公開鍵認証, index iconOracle Solaris Secure Shell 認証
コマンドの実行, index iconSecure Shell でのコマンドの実行とデータの転送
サーバーの構成, index iconSecure Shell でのサーバーの構成
システムへの追加, index iconSecure Shell のパッケージと初期化
少数のプロンプトでのログイン, index iconSecure Shell でのパスワードのプロンプトを減らす方法
説明, index iconOracle Solaris Secure Shell (概要)
データの転送, index iconSecure Shell でのコマンドの実行とデータの転送
認証
要件, index iconOracle Solaris Secure Shell 認証
認証手順, index iconSecure Shell での認証と鍵の交換
認証方式, index iconOracle Solaris Secure Shell 認証
パスフレーズの変更, index iconSecure Shell の公開鍵のパスフレーズを変更する方法
パスワードなしでの使用, index iconSecure Shell でのパスワードのプロンプトを減らす方法
パッケージ, index iconSecure Shell のパッケージと初期化
標準的なセッション, index icon標準的な Secure Shell セッション
ファイアウォールの外部に接続
構成ファイルから, index iconファイアウォール外部のホストにデフォルト接続を設定する方法
コマンド行から, index iconファイアウォール外部のホストにデフォルト接続を設定する方法
ファイアウォールを越えての接続, index iconファイアウォール外部のホストにデフォルト接続を設定する方法
ファイル, index iconSecure Shell ファイル
ファイルのコピー, index iconSecure Shell を使用してファイルをコピーする方法
プロトコルのバージョン, index iconOracle Solaris Secure Shell (概要)
ポート転送の構成, index iconSecure Shell のポート転送を構成する方法
ポート転送の使用, index iconSecure Shell のポート転送を使用する方法
メールの転送, index iconSecure Shell のポート転送を使用する方法
ユーザーの手順, index iconOracle Solaris Secure Shell の使用 (作業マップ)
リモートポート転送, index iconSecure Shell のポート転送を使用する方法
}リモートホストへのログイン, index iconSecure Shell を使用して遠隔ホストにログインする方法
ローカルポート転送
index iconSecure Shell のポート転送を使用する方法
index iconSecure Shell のポート転送を使用する方法
ログイン環境変数と, index iconSecure Shell およびログインの環境変数
sendmail コマンド, 必要な承認, index icon承認を必要とするコマンド
sequence 監査トークン
および seq 監査ポリシー, index iconsequence トークン
形式, index iconsequence トークン
seq 監査ポリシー
sequence トークンと, index icon監査ポリシーの決定
および sequence トークン, index iconsequence トークン
説明, index icon監査ポリシーの決定
setfacl コマンド
-d オプション, index iconファイルから ACL エントリを削除する方法
-f オプション, index iconACL をコピーする方法
構文, index iconファイルに ACL エントリを追加する方法
説明, index iconUFS ACL を制御するコマンド
例, index iconファイルの ACL エントリを変更する方法
setgid アクセス権
記号モード, index iconファイルアクセス権を設定するモード
セキュリティーリスク, index iconsetgid アクセス
絶対モード
index iconファイルアクセス権を設定するモード
index icon特殊なファイルアクセス権を絶対モードで変更する方法
説明, index iconsetgid アクセス
setpin サブコマンド, pktool コマンド, index iconpktool setpin コマンドを使ってパスフレーズを生成する方法
setuid アクセス権
アクセス権が設定されたファイルを見つける, index icon特殊なファイルアクセス権が設定されたファイルを見つける方法
記号モード, index iconファイルアクセス権を設定するモード
セキュリティーリスク
index iconsetuid 実行可能ファイルの制限
index iconsetuid アクセス権
絶対モード
index iconファイルアクセス権を設定するモード
index icon特殊なファイルアクセス権を絶対モードで変更する方法
説明, index iconsetuid アクセス権
sftp コマンド
説明, index iconSecure Shell コマンド
ファイル転送の監査, index iconFTP および SFTP ファイル転送を監査する方法
ファイルのコピー, index iconSecure Shell を使用してファイルをコピーする方法
SHA1 カーネルプロバイダ, index icon使用可能なプロバイダを一覧表示する方法
shosts.equiv ファイル, 説明, index iconSecure Shell ファイル
.shosts ファイル, 説明, index iconSecure Shell ファイル
~/.shosts ファイル, 説明, index iconSecure Shell ファイル
sh コマンド, 特権付きアプリケーション, index iconプロファイルシェルと RBAC
slave_datatrans_slaveファイル, 説明, index iconKerberos ファイル
slave_datatrans ファイル, KDC 伝播および, index iconKerberos データベースのバックアップと伝播
slave_datatransファイル, 説明, index iconKerberos ファイル
smattrpop コマンド, 説明, index iconRBAC を管理するコマンド
smexec コマンド, 説明, index iconRBAC を管理するコマンド
SMF
「サービス管理機能」も参照
kcfd サービス, index iconOracle Solaris 暗号化フレームワークの管理コマンド
ssh サービス, index iconSecure Shell のポート転送を構成する方法
暗号化フレームワークサービス, index iconOracle Solaris 暗号化フレームワークの管理コマンド
デフォルトでのセキュリティー強化 (Secure By Default) 構成の管理, index iconデフォルトでのセキュリティー強化 (Secure By Default) 構成の使用
smmultiuser コマンド, 説明, index iconRBAC を管理するコマンド
smprofile コマンド
権利プロファイルの変更, index icon権利プロファイルを作成または変更する方法
説明, index iconRBAC を管理するコマンド
smrole command, 説明, index iconRBAC を管理するコマンド
smrole コマンド
使用方法, index iconコマンド行から役割を作成する方法
役割のプロパティーの変更
index icon役割のパスワードを変更する方法
index icon役割のプロパティーを変更する方法
smuser コマンド
説明, index iconRBAC を管理するコマンド
ユーザーの RBAC プロパティーの変更, index iconユーザーの RBAC プロパティーを変更する方法
socket 監査トークン, index iconsocket トークン
soft 文字列, audit_warn スクリプト, index iconaudit_warn スクリプト
solaris.device.revoke 承認, index iconデバイス割り当てコマンド
Solaris 監査作業マップ, index iconOracle Solaris 監査 (作業マップ)
solaris セキュリティーポリシー, index iconexec_attr データベース
sr_clean スクリプト, 説明, index iconデバイスクリーンスクリプト
ssh-add コマンド
説明, index iconSecure Shell コマンド
非公開鍵の格納, index iconSecure Shell でのパスワードのプロンプトを減らす方法
index iconSecure Shell でのパスワードのプロンプトを減らす方法
index iconSecure Shell でのパスワードのプロンプトを減らす方法
ssh-agent コマンド
CDE 用の構成, index iconCDE で ssh-agent コマンドが自動的に動作するように設定する方法
コマンド行, index iconSecure Shell でのパスワードのプロンプトを減らす方法
スクリプト内, index iconCDE で ssh-agent コマンドが自動的に動作するように設定する方法
説明, index iconSecure Shell コマンド
~/.ssh/authorized_keys ファイル
説明, index iconSecure Shell ファイル
優先指定, index iconSecure Shell ファイル
ssh_config ファイル
Secure Shell の構成, index iconSecure Shell でのクライアントの構成
キーワード, index iconSecure Shell でのキーワード
「固有のキーワード」を参照
.ssh/config ファイル
説明, index iconSecure Shell ファイル
~/.ssh/config ファイル
説明, index iconSecure Shell ファイル
ssh_config ファイル
ホスト固有のパラメータ, index iconSecure Shell でのホスト固有のパラメータ
.ssh/config ファイル
優先指定, index iconSecure Shell ファイル
ssh_config ファイル
優先指定, index iconSecure Shell ファイル
~/.ssh/config ファイル
優先指定, index iconSecure Shell ファイル
.ssh/environment ファイル, 説明, index iconSecure Shell ファイル
~/.ssh/environment ファイル, 説明, index iconSecure Shell ファイル
ssh_host_dsa_key.pub ファイル, 説明, index iconSecure Shell ファイル
ssh_host_dsa_key ファイル, 説明, index iconSecure Shell ファイル
ssh_host_key.pub ファイル, 説明, index iconSecure Shell ファイル
ssh_host_key ファイル
説明, index iconSecure Shell ファイル
優先指定, index iconSecure Shell ファイル
ssh_host_rsa_key.pub ファイル, 説明, index iconSecure Shell ファイル
ssh_host_rsa_key ファイル, 説明, index iconSecure Shell ファイル
.ssh/id_dsa ファイル, index iconSecure Shell ファイル
~/.ssh/id_dsa ファイル, 優先指定, index iconSecure Shell ファイル
.ssh/id_rsa ファイル, index iconSecure Shell ファイル
~/.ssh/id_rsa ファイル, 優先指定, index iconSecure Shell ファイル
.ssh/identity ファイル, index iconSecure Shell ファイル
~/.ssh/identity ファイル, 優先指定, index iconSecure Shell ファイル
ssh-keygen コマンド
使用, index iconSecure Shell で使用する公開鍵と非公開鍵のペアを生成する方法
説明, index iconSecure Shell コマンド
ssh-keyscan コマンド, 説明, index iconSecure Shell コマンド
ssh-keysign コマンド, 説明, index iconSecure Shell コマンド
ssh_known_hosts ファイル, index iconSecure Shell ファイル
.ssh/known_hosts ファイル
説明, index iconSecure Shell ファイル
~/.ssh/known_hosts ファイル
説明, index iconSecure Shell ファイル
.ssh/known_hosts ファイル
優先指定, index iconSecure Shell ファイル
~/.ssh/known_hosts ファイル
優先指定, index iconSecure Shell ファイル
.ssh/rc ファイル, 説明, index iconSecure Shell ファイル
~/.ssh/rc ファイル, 説明, index iconSecure Shell ファイル
sshd_config ファイル
/etc/default/login エントリの優先指定, index iconSecure Shell およびログインの環境変数
キーワード, index iconSecure Shell でのキーワード
「固有のキーワード」を参照
説明, index iconSecure Shell ファイル
sshd.pid ファイル, 説明, index iconSecure Shell ファイル
sshd コマンド, 説明, index iconSecure Shell コマンド
sshrcファイル, 説明, index iconSecure Shell ファイル
ssh コマンド
キーワード設定に優先する, index iconSecure Shell コマンド
使用方法, index iconSecure Shell を使用して遠隔ホストにログインする方法
説明, index iconSecure Shell コマンド
プロキシコマンドの使用, index iconファイアウォール外部のホストにデフォルト接続を設定する方法
ポート転送のオプション, index iconSecure Shell のポート転送を使用する方法
Secure Shell の PATH Secure Shell, index iconSecure Shell およびログインの環境変数
st_clean スクリプト
説明, index iconデバイスクリーンスクリプト
テープドライブの, index icondevice_allocate ファイル
stash ファイル
作成
index iconスレーブ KDC を手動で構成する方法
index icon完全伝播を使用するようにスレーブ KDC を構成する方法
定義, index iconKerberos 固有の用語
StrictHostKeyChecking キーワード, ssh_config ファイル, index iconSecure Shell でのキーワード
StrictModes キーワード, sshd_config ファイル, index iconSecure Shell でのキーワード
subject 監査トークン, 形式, index iconsubject トークン
Subsystem キーワード, sshd_config ファイル, index iconSecure Shell でのキーワード
sufficient 制御フラグ, PAM, index iconPAM スタックのしくみ
sulog ファイル, index iconsu コマンドを使用するユーザーを監視する方法
内容の監視, index iconsu コマンドを使用するユーザーを監視する方法
Sun Crypto Accelerator 1000 ボード, メカニズムの一覧表示, index iconハードウェアプロバイダのメカニズムと機能を無効にする方法
Sun Crypto Accelerator 6000 ボード
暗号化フレームワークのハードウェアプラグイン, index iconOracle Solaris の暗号化フレームワーク
メカニズムの一覧表示, index iconハードウェアプロバイダを一覧表示する方法
Sun 以外のパスワードアルゴリズム, 追加, index iconSun 以外のパスワード暗号化モジュールをインストールする方法
SUPATH Secure Shell, index iconSecure Shell およびログインの環境変数
suser セキュリティーポリシー, index iconexec_attr データベース
su コマンド
アクセス試行のコンソールへの表示, index iconスーパーユーザーのログインを制限し監視する方法
使用の監視, index iconsu コマンドを使用するユーザーを監視する方法
役割を引き受ける
index icon端末ウィンドウで役割を引き受ける方法
index iconSolaris 管理コンソールで役割を引き受ける方法
su ファイル, su コマンドの監視, index iconsu コマンドを使用するユーザーを監視する方法
svcadm コマンド
NFS サーバーの再起動, index icon監査ファイルのパーティションの作成方法
syslog デーモンの再起動, index iconsyslog 監査ログの構成方法
暗号化フレームワークの管理
index iconOracle Solaris の暗号化フレームワークの適用範囲
index iconOracle Solaris 暗号化フレームワークの管理コマンド
暗号化フレームワークの更新, index iconソフトウェアプロバイダを追加する方法
暗号化フレームワークを有効にする, index iconすべての暗号化サービスを更新または再起動する方法
キーサービスデーモンを有効にする, index iconSecure RPC キーサーバーを再起動する方法
再起動
Secure Shell, index iconSecure Shell のポート転送を構成する方法
syslog デーモン, index iconすべてのログイン失敗操作を監視する方法
ネームサービスの再起動, index iconGUI を使用して役割の作成および割り当てを行う方法
svcs コマンド
暗号化サービスの一覧表示, index iconすべての暗号化サービスを更新または再起動する方法
キーサーバーサービスの一覧表示, index iconSecure RPC キーサーバーを再起動する方法
sysconf.rpt ファイル
index iconシステム構成ファイルの確認
index iconASET レポートファイルの形式
syslog.conf ファイル
audit.notice レベル, index iconsyslog 監査ログの構成方法
kern.notice レベル, index icon実行可能ファイルを原因とするセキュリティーへの悪影響を防止する
priv.debug エントリ, index icon特権情報が含まれるファイル
および監査, index iconsyslog.conf ファイル
監査レコード, index icon監査の機能
実行可能スタックのメッセージ, index icon実行可能ファイルを原因とするセキュリティーへの悪影響を防止する
失敗したログイン操作の保存, index iconすべてのログイン失敗操作を監視する方法
SYSLOG_FAILED_LOGINS
Secure Shell, index iconSecure Shell およびログインの環境変数
システム変数, index iconすべてのログイン失敗操作を監視する方法
SyslogFacility キーワード, sshd_config ファイル, index iconSecure Shell でのキーワード
syslog 形式, 監査レコード, index iconsyslog.conf ファイル
System Administrator (RBAC)
権利プロファイル, index iconSystem Administrator 権利プロファイル
推奨される役割, index iconRBAC: スーパーユーザーモデルの代替機能
ハードウェアの保護, index iconハードウェアアクセスのパスワードを必須にする方法
役割の作成, index iconGUI を使用して役割の作成および割り当てを行う方法
役割を引き受ける, index icon端末ウィンドウで役割を引き受ける方法
System V IPC
ipc_perm 監査トークン, index iconipc_perm トークン
ipc 監査トークン, index iconipc トークン
特権, index icon特権の種類
system-wide administration 監査クラス, index icon監査クラスの定義
system state 監査クラス, index icon監査クラスの定義
System V の IPC, ipc 監査クラス, index icon監査クラスの定義
system ファイル, bsmconv の働き, index iconsystem ファイル
SYS 特権, index icon特権の種類
-s オプション
audit コマンド, index iconauditd デーモン
praudit コマンド, index iconpraudit コマンド
-S オプション, st_clean スクリプト, index iconデバイスクリーンスクリプト