JavaScript is required to for searching.
ナビゲーションリンクをスキップ
印刷ビューの終了
Solaris のシステム管理 (セキュリティサービス)     Oracle Solaris 10 8/11 Information Library (日本語)
search filter icon
search icon

ドキュメントの情報

はじめに

パート I セキュリティーの概要

1.  セキュリティーサービス (概要)

パート II システム、ファイル、およびデバイスのセキュリティー

2.  マシンセキュリティーの管理 (概要)

3.  システムアクセスの制御 (作業)

4.  デバイスアクセスの制御 (作業)

5.  基本監査報告機能の使用方法 (作業)

6.  ファイルアクセスの制御 (作業)

7.  自動セキュリティー拡張ツールの使用 (手順)

パート III 役割、権利プロファイル、特権

8.  役割と特権の使用 (概要)

9.  役割によるアクセス制御の使用 (手順)

10.  役割によるアクセス制御 (参照)

11.  特権 (手順)

12.  特権 (参照)

パート IV 暗号化サービス

13.  Oracle Solaris の暗号化フレームワーク (概要)

14.  Oracle Solaris の暗号化フレームワーク (手順)

15.  Oracle Solaris 鍵管理フレームワーク

パート V 認証サービスと安全な通信

16.  認証サービスの使用 (手順)

17.  PAM の使用

18.  SASL の使用

19.  Oracle Solaris Secure Shell の使用 (手順)

20.  Oracle Solaris Secure Shell (参照)

パート VI Kerberos サービス

21.  Kerberos サービスについて

22.  Kerberos サービスの計画

23.  Kerberos サービスの構成 (手順)

24.  Kerberos エラーメッセージと障害追跡

25.  Kerberos 主体とポリシーの管理 (手順)

26.  Kerberos アプリケーションの使用 (手順)

27.  Kerberos サービス (参照)

パート VII Oracle Solaris 監査

28.  Oracle Solaris 監査 (概要)

29.  Oracle Solaris 監査の計画

30.  Oracle Solaris 監査の管理 (手順)

31.  Oracle Solaris 監査 (参照)

用語集

索引

数字・記号

A

B

C

D

E

F

G

H

I

J

K

L

M

N

O

P

Q

R

S

T

U

V

W

X

Y

Z

停止する, ダイヤルアップログインを一時的に, index iconダイヤルアップログインを一時的に無効にする方法
ディスクパーティション, バイナリ監査ファイルの, index icon監査ファイルのパーティションの作成方法
ディスク容量要件, index icon監査データの格納に伴うコスト
ディレクトリ
「ファイル」も参照
ACL エントリ
index iconUFS ディレクトリの ACL エントリ
index iconUFS ディレクトリの ACL エントリ
audit_control ファイルの定義, index iconaudit_control ファイル
auditd デーモンのポインタ, index iconauditd デーモン
auditd デーモンポインタ, index iconauditd デーモン
アクセス権
説明, index iconUNIX ファイルアクセス権
デフォルト, index iconumask のデフォルト値
確認リストタスク設定 (ASET)
index iconシステムファイル確認タスクのディレクトリの指定: CKLISTPATH
index iconCKLISTPATH_level 環境変数
監査ディレクトリがいっぱい
index iconauditd デーモン
index iconaudit_warn スクリプト
監査ディレクトリのマウント, index icon監査トレール
公開ディレクトリ, index iconスティッキービット
作業ディレクトリ (ASET)
index iconASETDIR 環境変数
index iconASET を対話的に実行する方法
ファイルと関連情報の表示, index iconファイルの監視と保護を行うコマンド
ファイルとその関連情報の表示, index iconファイル情報を表示する方法
マスターファイル (ASET), index iconASET マスターファイル
レポート (ASET), index iconASET レポート
低レベルの ASET セキュリティー, index iconASET のセキュリティーレベル
データ暗号化規格 (Data Encryption Standard), 「DES 暗号化」を参照
データの転送, Secure Shell, index iconSecure Shell でのコマンドの実行とデータの転送
データベース
audit_user, index iconaudit_user データベース
auth_attr, index iconauth_attr データベース
exec_attr, index iconexec_attr データベース
KDC の作成, index iconマスター KDC を手動で構成する方法
KDC のバックアップと伝播, index iconKerberos データベースのバックアップと伝播
NFS の秘密鍵, index iconDiffie-Hellman 認証の実装
prof_attr, index iconprof_attr データベース
RBAC, index iconRBAC をサポートするデータベース
Secure RPC 用の cred
index iconDiffie-Hellman 認証と Secure RPC
index iconNIS+ ホストに Diffie-Hellman 鍵を設定する方法
Secure RPC 用の publickey, index iconDiffie-Hellman 認証と Secure RPC
user_attr, index iconuser_attr データベース
特権情報が含まれる, index icon特権情報が含まれるファイル
テープドライブ
データのクリーンアップ, index iconデバイスクリーンスクリプト
デバイスクリーンスクリプト, index icondevice_allocate ファイル
割り当て, index iconデバイスを割り当てる方法
テーブル, gsscred, index icongsscred テーブルの使用
デーモン
audit_warn スクリプト
実行, index iconauditd デーモン
デーモン
auditd, index iconauditd デーモン
kcfd, index iconOracle Solaris 暗号化フレームワークの管理コマンド
Kerberos の表, index iconKerberos デーモン
keyserv, index iconSecure RPC キーサーバーを再起動する方法
nscd (ネームサービスキャッシュデーモン)
index iconGUI を使用して役割の作成および割り当てを行う方法
index iconRBAC を管理するコマンド
rpc.nispasswd, index iconNIS+ ドメイン用の新しいパスワードアルゴリズムを指定する方法
ssh-agent, index iconSecure Shell でのパスワードのプロンプトを減らす方法
sshd, index icon標準的な Secure Shell セッション
vold, index iconユーザーによるデバイス割り当てを承認する方法
特権を使用して実行, index icon特権を使用したシステムにおける管理上の相違点
適用範囲 (RBAC), 説明, index iconネームサービススコープと RBAC
手順, Secure Shell のユーザーセッション, index iconSecure Shell でのコマンドの実行とデータの転送
テスト目録, index iconBART レポート
デバイス
/dev/urandom デバイス, index icondd コマンドを使用して対称鍵を生成する方法
IP MIB-II 情報の取得, index icon/dev/* デバイスから IP MIB-II 情報を取得する方法
一部の使用を禁止する, index icon割り当て可能デバイスの変更方法
一覧表示, index iconデバイスポリシーを表示する方法
カーネルでの保護, index iconデバイスアクセスの制御
管理, index iconデバイスポリシーの設定 (作業マップ)
強制的な割り当て, index iconデバイスの強制的な割り当て
強制的な割り当て解除, index iconデバイスの強制的な割り当て解除
使用できるように割り当てる, index iconデバイスの割り当て (作業マップ)
使用に承認を要求しない, index icon割り当て可能デバイスの変更方法
スーパーユーザーモデルと, index icon特権とデバイス
すべての使用を禁止する, index icon割り当て可能デバイスの変更方法
セキュリティー, index iconデバイスアクセスの制御
ゾーンと, index iconデバイスアクセスの制御
デバイスの割り当て解除, index iconデバイスの割り当てを解除する方法
デバイスポリシーの追加, index icon既存のデバイスのデバイスポリシーを変更する方法
デバイスポリシーの表示, index iconデバイスポリシーを表示する方法
デバイスポリシーの変更, index icon既存のデバイスのデバイスポリシーを変更する方法
デバイス名の一覧表示, index iconデバイスの割り当て情報を表示する方法
デバイス割り当て
「デバイス割り当て」を参照
デバイス割り当てによる保護, index iconデバイスアクセスの制御
特権モデルと, index icon特権とデバイス
ポリシーコマンド, index iconデバイスポリシーコマンド
ポリシーの削除, index icon既存のデバイスのデバイスポリシーを変更する方法
ポリシー変更の監査, index iconデバイスポリシーの変更を監査する方法
ユーザーによる割り当てを承認する, index iconユーザーによるデバイス割り当てを承認する方法
ログインアクセス制御, index icon遠隔ログイン
割り当て可能にする, index iconデバイスを割り当て可能にする方法
割り当て可能の変更, index icon割り当て可能デバイスの変更方法
割り当て情報の表示, index iconデバイスの割り当て情報を表示する方法
割り当て済みデバイスのマウント, index icon割り当て済みデバイスをマウントする方法
割り当て済みデバイスのマウント解除, index iconデバイスの割り当てを解除する方法
割り当ての監査, index iconデバイス割り当てを監査する方法
割り当ての管理, index iconデバイス割り当ての管理 (作業マップ)
デバイス管理, 「デバイスポリシー」を参照
デバイスクリーンスクリプト
CD-ROM ドライブ, index iconデバイスクリーンスクリプト
新しいスクリプトの記述, index iconデバイスクリーンスクリプト
オーディオデバイス, index iconデバイスクリーンスクリプト
オブジェクト再利用, index iconデバイスクリーンスクリプト
オプション, index iconデバイスクリーンスクリプト
説明, index iconデバイスクリーンスクリプト
テープドライブ
index icondevice_allocate ファイル
index icondevice_allocate ファイル
index iconデバイスクリーンスクリプト
フロッピーディスクドライブ, index iconデバイスクリーンスクリプト
デバイスの割り当て
強制的, index iconデバイスの強制的な割り当て
作業マップ, index iconデバイスの割り当て (作業マップ)
トラブルシューティング, index iconデバイスを割り当てる方法
ユーザーによる, index iconデバイスを割り当てる方法
デバイスポリシー
add_drv コマンド, index iconデバイスポリシーコマンド
update_drv コマンド
index icon既存のデバイスのデバイスポリシーを変更する方法
index iconデバイスポリシーコマンド
カーネル保護, index iconデバイスの保護 (参照)
概要
index iconデバイスアクセスの制御
index iconデバイスポリシー (概要)
コマンド, index iconデバイスポリシーコマンド
作業マップ, index iconデバイスポリシーの設定 (作業マップ)
設定, index iconデバイスポリシーの設定
デバイスから削除する, index icon既存のデバイスのデバイスポリシーを変更する方法
デバイスの管理, index iconデバイスポリシーの設定 (作業マップ)
表示, index iconデバイスポリシーを表示する方法
変更, index icon既存のデバイスのデバイスポリシーを変更する方法
変更の監査, index iconデバイスポリシーの変更を監査する方法
デバイス割り当て
allocate コマンド, index iconデバイス割り当てコマンド
allocate コマンドの使用, index iconデバイスを割り当てる方法
deallocate コマンド, index iconデバイス割り当てコマンド
使用, index iconデバイスの割り当てを解除する方法
デバイスクリーンスクリプト, index iconデバイスクリーンスクリプト
device_allocate ファイル, index icondevice_allocate ファイル
device_maps ファイル, index icondevice_maps ファイル
task map, index iconデバイス割り当ての管理 (作業マップ)
アクセス権のトラブルシューティング, index iconデバイスの割り当て情報を表示する方法
監査, index iconデバイス割り当てを監査する方法
禁止, index icon割り当て可能デバイスの変更方法
構成ファイル, index icondevice_maps ファイル
コマンド, index iconデバイス割り当てコマンド
コマンドの承認, index iconデバイス割り当てコマンド
使用, index iconデバイスの割り当て (作業マップ)
承認の要求, index icon割り当て可能デバイスの変更方法
承認を要求しない, index icon割り当て可能デバイスの変更方法
情報の表示, index iconデバイスの割り当て情報を表示する方法
デバイスクリーンスクリプト
CD-ROM ドライブ, index iconデバイスクリーンスクリプト
新しいスクリプトの記述, index iconデバイスクリーンスクリプト
オーディオデバイス, index iconデバイスクリーンスクリプト
オプション, index iconデバイスクリーンスクリプト
説明, index iconデバイスクリーンスクリプト
テープドライブ
index icondevice_allocate ファイル
index iconデバイスクリーンスクリプト
フロッピーディスクドライブ, index iconデバイスクリーンスクリプト
デバイスの管理, index iconデバイス割り当ての管理 (作業マップ)
デバイスの強制的な割り当て, index iconデバイスの強制的な割り当て
デバイスの強制的な割り当て解除, index iconデバイスの強制的な割り当て解除
デバイスの追加, index iconデバイス割り当ての管理 (作業マップ)
デバイスのマウント, index icon割り当て済みデバイスをマウントする方法
デバイスの割り当て, index iconデバイスを割り当てる方法
デバイスの割り当て解除, index iconデバイスの割り当てを解除する方法
デバイスを割り当て可能にする, index iconデバイスを割り当て可能にする方法
トラブルシューティング
index iconデバイスを割り当てる方法
index icon割り当て済みデバイスをマウントする方法
無効化, index icon監査サービスを無効にする方法
メカニズムの構成要素, index iconデバイス割り当ての構成要素
有効化
index iconデバイスを割り当て可能にする方法
index iconデバイスを割り当て可能にする方法
ユーザー手順, index iconデバイスの割り当て (作業マップ)
ユーザーによる割り当てを承認する, index iconユーザーによるデバイス割り当てを承認する方法
例, index iconデバイスを割り当てる方法
割り当てエラー状態, index icon割り当てエラー状態
割り当て可能デバイス
index icondevice_allocate ファイル
index icondevice_allocate ファイル
割り当て可能デバイスの変更, index icon割り当て可能デバイスの変更方法
割り当て済みデバイスのマウント解除, index iconデバイスの割り当てを解除する方法
デバッグ, 特権, index iconプログラムが必要とする特権を判断する方法
デバッグ用のシーケンス番号, index iconsequence トークン
デフォルト
audit_startup スクリプト, index iconaudit_startup スクリプト
policy.conf ファイルでの特権設定, index icon特権情報が含まれるファイル
policy.conf ファイルにおけるシステム全体の, index iconパスワードの暗号化
praudit 出力形式
index iconpraudit コマンド
index iconpraudit コマンド
umask の値, index iconumask のデフォルト値
システム全体の監査, index icon監査クラス
ディレクトリの ACL エントリ
index iconUFS ディレクトリの ACL エントリ
index iconUFS ディレクトリの ACL エントリ
デフォルトでのセキュリティー強化 (Secure By Default) インストールオプション, index iconデフォルトでのセキュリティー強化 (Secure By Default) 構成の使用
転送可能チケット
-F オプションを使用して, index iconKerberos コマンドの概要
-f オプションを使用して, index iconKerberos コマンドの概要
定義, index iconチケットの種類
例, index iconKerberos チケットの作成
転送可能なチケット
-F オプションによる, index iconKerberos チケットの転送
-f オプションによる, index iconKerberos チケットの転送
説明, index iconKerberos サービスの動作
伝播
KDC データベース, index icon使用するデータベースの伝播システム
Kerberos データベース, index iconKerberos データベースのバックアップと伝播