JavaScript is required to for searching.
탐색 링크 건너뛰기
인쇄 보기 종료
Oracle Solaris Trusted Extensions 관리자 절차     Oracle Solaris 10 8/11 Information Library (한국어)
search filter icon
search icon

문서 정보

머리말

1.  Trusted Extensions 관리 개념

2.  Trusted Extensions 관리 도구

3.  Trusted Extensions 관리자로 시작하기(작업)

4.  Trusted Extensions 시스템의 보안 요구 사항(개요)

5.  Trusted Extensions의 보안 요구 사항 관리(작업)

6.  Trusted Extensions의 사용자, 권한 및 역할(개요)

7.  Trusted Extensions에서 사용자, 권한 및 역할 관리(작업)

보안을 위한 사용자 환경 사용자 정의(작업 맵)

기본 사용자 레이블 속성을 수정하는 방법

policy.conf 기본값을 수정하는 방법

Trusted Extensions에서 사용자의 시작 파일을 구성하는 방법

정보 레이블을 재지정할 때 시간 초과를 연장하는 방법

Trusted Extensions에서 비상 안전 세션에 로그인하는 방법

Solaris Management Console에서 사용자 및 권한 관리(작업 맵)

Solaris Management Console에서 사용자의 레이블 범위를 수정하는 방법

편리한 인증을 위해 권한 프로파일을 만드는 방법

사용자의 권한 세트를 제한하는 방법

사용자에 대한 계정 잠금을 방지하는 방법

사용자가 데이터의 보안 수준을 변경할 수 있게 하는 방법

Trusted Extensions 시스템에서 사용자 계정을 삭제하는 방법

Solaris Management Console에서 기타 작업 처리(작업 맵)

8.  Trusted Extensions에서 원격 관리(작업)

9.  Trusted Extensions 및 LDAP(개요)

10.  Trusted Extensions에서 영역 관리(작업)

11.  Trusted Extensions에서 파일 관리 및 마운트(작업)

12.  신뢰할 수 있는 네트워킹(개요)

13.  Trusted Extensions에서 네트워크 관리(작업)

14.  Trusted Extensions의 다중 레벨 메일(개요)

15.  레이블이 있는 인쇄 관리(작업)

16.  Trusted Extensions의 장치(개요)

17.  Trusted Extensions에 대한 장치 관리(작업)

18.  Trusted Extensions 감사(개요)

19.  Trusted Extensions에서 소프트웨어 관리(작업)

A.  Trusted Extensions 관리에 대한 빠른 참조

B.  Trusted Extensions 매뉴얼 페이지 목록

색인

Solaris Management Console에서 사용자 및 권한 관리(작업 맵)

Trusted Extensions에서는 Solaris Management Console을 사용하여 사용자, 인증, 권한 및 역할을 관리해야 합니다. 사용자 및 보안 속성을 관리하려면 보안 관리자 역할을 맡습니다. 다음 작업 맵에서는 레이블이 있는 환경에서 작업하는 사용자에 대해 수행하는 일반적인 작업을 설명합니다.

작업
설명
수행 방법
사용자의 레이블 범위를 수정합니다.
사용자가 작업할 수 있는 레이블을 수정합니다. 수정으로 label_encodings 파일에서 허용하는 범위를 제한하거나 확장할 수 있습니다.
편리한 인증을 위해 권한 프로파일을 만듭니다.
일반 사용자에게 유용한 여러 인증이 있습니다. 이러한 인증 자격을 갖춘 사용자에 대한 프로파일을 만듭니다.
사용자의 기본 권한 세트를 수정합니다.
사용자의 기본 권한 세트에서 권한을 제거합니다.
특정 사용자에 대한 계정 잠금을 방지합니다.
역할을 맡을 수 있는 사용자에 대해 계정 잠금을 해제해야 합니다.
사용자가 데이터 레이블을 재지정할 수 있도록 합니다.
사용자가 정보를 다운그레이드하거나 업그레이드할 수 있게 인증합니다.
시스템에서 사용자를 제거합니다.
사용자 및 사용자의 프로세스를 완전히 제거합니다.
기타 작업을 처리합니다.
Solaris Management Console을 사용하여 Trusted Extensions의 고유 작업이 아닌 작업을 처리합니다.

Solaris Management Console에서 사용자의 레이블 범위를 수정하는 방법

사용자에게 관리 응용 프로그램에 대한 읽기 액세스 권한을 부여하기 위해 사용자의 레이블 범위를 확장할 수 있습니다. 예를 들어, 전역 영역에 로그인할 수 있는 사용자는 Solaris Management Console을 실행할 수 있습니다. 사용자는 내용을 볼 수 있지만 변경할 수는 없습니다.

또는 사용자의 레이블 범위를 제한할 수도 있습니다. 예를 들어, guest 사용자는 하나의 레이블로 제한될 수 있습니다.

시작하기 전에

전역 영역에서 보안 관리자 역할을 가진 사용자여야 합니다.

  1. Solaris Management Console에서 Trusted Extensions 도구 상자를 엽니다.

    적절한 범위의 도구 상자를 사용합니다. 자세한 내용은 Oracle Solaris Trusted Extensions 구성 설명서의 Trusted Extensions에서 Solaris Management Console 서버 초기화를 참조하십시오.

  2. System Configuration(시스템 구성)에서 User Accounts(사용자 계정)로 이동합니다.

    암호 프롬프트가 표시될 수 있습니다.

  3. 역할 암호를 입력합니다.
  4. User Accounts(사용자 계정)에서 개별 사용자를 선택합니다.
  5. Trusted Extensions Attributes(속성) 탭을 누릅니다.
    image:대화 상자에 사용자에 대한 Trusted Extensions Attributes(Trusted Extensions 속성) 탭이 표시됩니다.
    • 사용자의 레이블 범위를 확장하려면 더 상위의 클리어런스를 선택합니다.

      최소 레이블을 낮출 수도 있습니다.

    • 레이블 범위를 하나의 레이블로 제한하려면 클리어런스가 최소 레이블과 같아지도록 합니다.
  6. 변경 사항을 저장하려면 OK(확인)를 누릅니다.

편리한 인증을 위해 권한 프로파일을 만드는 방법

사이트 보안 정책에서 허용하는 경우 인증이 필요한 작업을 수행할 수 있는 사용자에 대해 인증이 포함된 권한 프로파일을 만들 수 있습니다. 특정 시스템의 모든 사용자가 인증을 받도록 하려면 policy.conf 기본값을 수정하는 방법을 참조하십시오.

시작하기 전에

전역 영역에서 보안 관리자 역할을 가진 사용자여야 합니다.

  1. Solaris Management Console에서 Trusted Extensions 도구 상자를 엽니다.

    적절한 범위의 도구 상자를 사용합니다. 자세한 내용은 Oracle Solaris Trusted Extensions 구성 설명서의 Trusted Extensions에서 Solaris Management Console 서버 초기화를 참조하십시오.

  2. System Configuration(시스템 구성)에서 Rights(권한)로 이동합니다.

    암호 프롬프트가 표시될 수 있습니다.

  3. 역할 암호를 입력합니다.
  4. 권한 프로파일을 추가하려면 Action(작업) –> Add Right(권한 추가)를 누릅니다.
  5. 다음 인증 중 하나 이상이 포함된 권한 프로파일을 만듭니다.

    단계별 절차는 System Administration Guide: Security Services의 How to Create or Change a Rights Profile을 참조하십시오.

    다음 그림에서 Authorizations Included(포함된 인증) 창에는 사용자에게 편리한 인증이 표시되어 있습니다.


    image:대화 상자에 사이트의 사용자에게 적절한 인증이 표시합니다.
    • Allocate Device(장치 할당) – 사용자가 마이크와 같은 주변 기기를 할당할 수 있게 인증합니다.

      기본적으로 Oracle Solaris 사용자는 CD-ROM을 읽고 쓸 수 있습니다. 그러나 Trusted Extensions에서는 장치를 할당할 수 있는 사용자만 CD-ROM 드라이브에 액세스할 수 있습니다. 사용할 드라이브를 할당하려면 인증이 필요합니다. 따라서 Trusted Extensions에서 CD-ROM을 읽고 쓰려면 사용자에게 Allocate Device(장치 할당) 인증이 필요합니다.

    • Downgrade DragNDrop or CutPaste Info(DragNDrop 또는 CutPaste 정보 다운그레이드) – 사용자가 상위 수준 파일에서 정보를 선택하고 하위 수준 파일에 해당 정보를 넣을 수 있게 인증합니다.

    • Downgrade File Label(파일 레이블 다운그레이드) – 사용자가 파일의 보안 수준을 낮출 수 있게 인증합니다.

    • DragNDrop or CutPaste without viewing contents(내용 보기 없이 DragNDrop 또는 CutPaste) – 사용자가 이동 중인 정보를 보지 않고 정보를 이동할 수 있게 인증합니다.

    • Print Postscript(포스트스크립트 인쇄) – 사용자가 포스트스크립트 파일을 인쇄할 수 있게 인증합니다.

    • Print without Banner(배너 없이 인쇄) - 사용자가 배너 페이지 없이 복사본을 인쇄할 수 있게 인증합니다.

    • Print without Label(레이블 없이 인쇄) - 사용자가 레이블을 표시하지 않는 복사본을 인쇄할 수 있게 인증합니다.

    • Remote Login(원격 로그인) – 사용자가 원격으로 로그인할 수 있게 인증합니다.

    • Shutdown the System(시스템 종료) – 사용자가 시스템과 영역을 종료할 수 있게 인증합니다.

    • Upgrade DragNDrop or CutPaste Info(DragNDrop 또는 CutPaste 정보 업그레이드) – 사용자가 하위 수준 파일에서 정보를 선택하고 상위 수준 파일에 해당 정보를 넣을 수 있게 인증합니다.

    • Upgrade File Label(파일 레이블 업그레이드) – 사용자가 파일의 보안 수준을 높일 수 있게 인증합니다.

  6. 사용자 또는 역할에 권한 프로파일을 할당합니다.

    자세한 내용은 온라인 도움말을 참조하십시오. 단계별 절차는 System Administration Guide: Security Services의 How to Change the RBAC Properties of a User를 참조하십시오.

예 7-5 역할에 인쇄 관련 인증 할당

다음 예에서 보안 관리자는 역할이 본문 페이지에 대한 레이블 없이 작업을 인쇄할 수 있도록 허용합니다.

Solaris Management Console에서 보안 관리자는 Administrative Roles(관리 역할)로 이동합니다. 특정 역할에 포함된 권한 프로파일을 보고, 인쇄 관련 인증이 역할의 권한 프로파일 중 하나에 포함되어 있는지 확인합니다.

사용자의 권한 세트를 제한하는 방법

사이트 보안에 따라 사용자에게 기본적으로 할당되는 것보다 적은 수의 권한을 허용해야 할 수 있습니다. 예를 들어, Sun Ray 시스템에서 Trusted Extensions를 사용하는 사이트의 경우 사용자가 Sun Ray 서버에서 다른 사용자의 프로세스를 볼 수 없게 할 수 있습니다.

시작하기 전에

전역 영역에서 보안 관리자 역할을 가진 사용자여야 합니다.

  1. Solaris Management Console에서 Trusted Extensions 도구 상자를 엽니다.

    적절한 범위의 도구 상자를 사용합니다. 자세한 내용은 Oracle Solaris Trusted Extensions 구성 설명서의 Trusted Extensions에서 Solaris Management Console 서버 초기화를 참조하십시오.

  2. System Configuration(시스템 구성)에서 User Accounts(사용자 계정)로 이동합니다.

    암호 프롬프트가 표시될 수 있습니다.

  3. 역할 암호를 입력합니다.
  4. 사용자에 대한 아이콘을 두 번 누릅니다.
  5. basic 세트에서 하나 이상의 권한을 제거합니다.
    1. 사용자에 대한 아이콘을 두 번 누릅니다.
    2. Rights(권한) 탭을 누릅니다.
      image:대화 상자에 일반 사용자에 대한 Rights(권한) 탭의 내용이 표시됩니다.
    3. right_extended_attr 필드의 basic 세트 오른쪽에 있는 Edit(편집) 버튼을 누릅니다.
    4. proc_session 또는 file_link_any를 제거합니다.

      proc_session 권한을 제거하면 사용자가 현재 세션 외부에 있는 프로세스를 볼 수 없게 됩니다. file_link_any 권한을 제거하면 사용자가 소유하고 있지 않은 파일에 대한 하드 링크를 만들 수 없게 됩니다.


      주의

      주의 - proc_fork 또는 proc_exec 권한은 제거하지 마십시오. 이러한 권한이 없으면 사용자가 시스템을 사용할 수 없게 됩니다.



      image:대화 상자에 일반 사용자에 대한 기본 권한 세트가 표시됩니다.
  6. 변경 사항을 저장하려면 OK(확인)를 누릅니다.

사용자에 대한 계정 잠금을 방지하는 방법

Trusted Extensions는 계정 잠금을 포함하도록 Solaris Management Console의 사용자 보안 기능을 확장합니다. 역할을 맡을 수 있는 사용자에 대한 계정 잠금을 해제합니다.

시작하기 전에

전역 영역에서 보안 관리자 역할을 가진 사용자여야 합니다.

  1. Solaris Management Console을 시작합니다.

    적절한 범위의 도구 상자를 사용합니다. 자세한 내용은 Oracle Solaris Trusted Extensions 구성 설명서의 Trusted Extensions에서 Solaris Management Console 서버 초기화를 참조하십시오.

  2. System Configuration(시스템 구성)에서 User Accounts(사용자 계정)로 이동합니다.

    암호 프롬프트가 표시될 수 있습니다.

  3. 역할 암호를 입력합니다.
  4. 사용자에 대한 아이콘을 두 번 누릅니다.
  5. Trusted Extensions Attributes(속성) 탭을 누릅니다.
  6. Account Usage(계정 사용) 구역의 Lock account after maximum failed logins(최대 로그인 실패 횟수 이후 계정 잠금) 옆에 있는 풀다운 메뉴에서 No(아니오)를 선택합니다.
  7. 변경 사항을 저장하려면 OK(확인)를 누릅니다.

사용자가 데이터의 보안 수준을 변경할 수 있게 하는 방법

파일 및 디렉토리의 보안 수준 또는 레이블을 변경할 수 있게 일반 사용자나 역할을 인증할 수 있습니다. 또한 두 개 이상의 레이블에서 작업할 수 있도록 사용자나 역할을 구성해야 합니다. 그리고 레이블 재지정을 허용하도록 레이블이 있는 영역을 구성해야 합니다. 절차는 레이블이 있는 영역에서 파일의 레이블을 변경할 수 있게 설정하는 방법을 참조하십시오.


주의

주의 - 데이터의 보안 수준 변경은 권한이 필요한 작업입니다. 이 작업은 신뢰할 수 있는 사용자만 수행해야 합니다.


시작하기 전에

전역 영역에서 보안 관리자 역할을 가진 사용자여야 합니다.

  1. 편리한 인증을 위해 권한 프로파일을 만드는 방법의 절차에 따라 권한 프로파일을 만듭니다.

    다음 인증이 있는 사용자는 파일 레이블을 재지정할 수 있습니다.

    • Downgrade File Label(파일 레이블 다운그레이드)

    • Upgrade File Label(파일 레이블 업그레이드)

    다음 인증이 있는 사용자는 파일 내에서 정보 레이블을 재지정할 수 있습니다.

    • Downgrade DragNDrop or CutPaste Info(DragNDrop 또는 CutPaste 정보 다운그레이드)

    • DragNDrop or CutPaste Info Without Viewing(보기 없이 DragNDrop 또는 CutPaste 정보)

    • Upgrade DragNDrop or CutPaste Info(DragNDrop 또는 CutPaste 정보 업그레이드)

  2. Solaris Management Console을 사용하여 적절한 사용자 및 역할에 프로파일을 할당합니다.

    자세한 내용은 온라인 도움말을 참조하십시오. 단계별 절차는 System Administration Guide: Security Services의 How to Change the RBAC Properties of a User.

Trusted Extensions 시스템에서 사용자 계정을 삭제하는 방법

사용자가 시스템에서 제거되면 해당 사용자의 홈 디렉토리 및 사용자가 소유한 모든 객체도 삭제되었는지 확인해야 합니다. 사용자가 소유한 객체를 삭제하는 대신 이러한 객체의 소유권을 유효한 사용자로 변경할 수도 있습니다.

또한 해당 사용자와 연결된 모든 배치 작업도 삭제되었는지 확인해야 합니다. 제거된 사용자에게 속하지 않은 객체나 프로세스는 시스템에 남겨 둘 수 있습니다.

시작하기 전에

시스템 관리자 역할을 가진 사용자여야 합니다.

  1. 모든 레이블에서 사용자의 홈 디렉토리를 아카이브합니다.
  2. 모든 레이블에서 사용자의 메일 파일을 아카이브합니다.
  3. Solaris Management Console에서 사용자 계정을 삭제합니다.
    1. Solaris Management Console에서 Trusted Extensions 도구 상자를 엽니다.

      적절한 범위의 도구 상자를 사용합니다. 자세한 내용은 Oracle Solaris Trusted Extensions 구성 설명서의 Trusted Extensions에서 Solaris Management Console 서버 초기화를 참조하십시오.

    2. System Configuration(시스템 구성)에서 User Accounts(사용자 계정)로 이동합니다.

      암호 프롬프트가 표시될 수 있습니다.

    3. 역할 암호를 입력합니다.
    4. 제거할 사용자 계정을 선택하고 Delete(삭제) 버튼을 누릅니다.

      사용자의 홈 디렉토리 및 메일 파일을 삭제할지 묻는 프롬프트가 나타납니다. 프롬프트를 승인하면 사용자의 홈 디렉토리 및 메일 파일이 전역 영역에서만 삭제됩니다.

  4. 모든 레이블이 있는 영역에서 사용자의 디렉토리 및 메일 파일을 수동으로 삭제합니다.

    주 - /tmp 디렉토리의 파일을 비롯하여 모든 레이블에서 사용자의 임시 파일을 찾아 삭제해야 합니다.