JavaScript is required to for searching.
Omitir V�nculos de navegaci�n
Salir de la Vista de impresi�n
Configuración y administración de Trusted Extensions     Oracle Solaris 11 Information Library (Español)
search filter icon
search icon

Información del documento

Prefacio

Parte I Configuración inicial de Trusted Extensions

1.  Planificación de la seguridad para Trusted Extensions

2.  Guía básica de configuración de Trusted Extensions

3.  Adición de la función Trusted Extensions a Oracle Solaris (tareas)

4.  Configuración de Trusted Extensions (tareas)

5.  Configuración de LDAP para Trusted Extensions (tareas)

Parte II Administración de Trusted Extensions

6.  Conceptos de la administración de Trusted Extensions

7.  Herramientas de administración de Trusted Extensions

8.  Requisitos de seguridad del sistema Trusted Extensions (descripción general)

9.  Realización de tareas comunes en Trusted Extensions (tareas)

10.  Usuarios, derechos y roles en Trusted Extensions (descripción general)

11.  Gestión de usuarios, derechos y roles en Trusted Extensions (tareas)

12.  Administración remota en Trusted Extensions (tareas)

13.  Gestión de zonas en Trusted Extensions (tareas)

14.  Gestión y montaje de archivos en Trusted Extensions (tareas)

Uso compartido y montaje de archivos en Trusted Extensions

Montajes NFS en Trusted Extensions

Uso compartido de archivos desde una zona con etiquetas

Acceso a los sistemas de archivos montados en NFS en Trusted Extensions

Creación de directorios principales en Trusted Extensions

Cambios en el montador automático en Trusted Extensions

Software Trusted Extensions y versiones del protocolo NFS

Montaje de conjuntos de datos ZFS con etiquetas

Copia de seguridad, uso compartido y montaje de archivos con etiquetas (mapa de tareas)

Cómo realizar copias de seguridad de los archivos en Trusted Extensions

Cómo restaurar archivos en Trusted Extensions

Cómo compartir sistemas de archivos de una zona con etiquetas

Cómo montar archivos en NFS en una zona con etiquetas

Cómo resolver problemas por fallos de montaje en Trusted Extensions

15.  Redes de confianza (descripción general)

16.  Gestión de redes en Trusted Extensions (tareas)

17.  Trusted Extensions y LDAP (descripción general)

18.  Correo de varios niveles en Trusted Extensions (descripción general)

19.  Gestión de impresión con etiquetas (tareas)

20.  Dispositivos en Trusted Extensions (descripción general)

21.  Gestión de dispositivos para Trusted Extensions (tareas)

22.  Auditoría de Trusted Extensions (descripción general)

23.  Gestión de software en Trusted Extensions (referencia)

A.  Política de seguridad del sitio

Creación y gestión de una política de seguridad

Política de seguridad del sitio y Trusted Extensions

Recomendaciones de seguridad informática

Recomendaciones de seguridad física

Recomendaciones de seguridad del personal

Infracciones de seguridad comunes

Referencias de seguridad adicionales

B.  Lista de comprobación de configuración de Trusted Extensions

Lista de comprobación para la configuración de Trusted Extensions

C.  Referencia rápida a la administración de Trusted Extensions

Interfaces administrativas en Trusted Extensions

Interfaces de Oracle Solaris ampliadas por Trusted Extensions

Valores predeterminados de seguridad que brindan mayor protección en Trusted Extensions

Opciones limitadas en Trusted Extensions

D.  Lista de las páginas del comando man de Trusted Extensions

Páginas del comando man de Trusted Extensions en orden alfabético

Páginas del comando man de Oracle Solaris modificadas por Trusted Extensions

Glosario

Índice

Copia de seguridad, uso compartido y montaje de archivos con etiquetas (mapa de tareas)

En el siguiente mapa de tareas, se describen las tareas comunes que se emplean para realizar copias de seguridad y restaurar los datos de sistemas de archivos con etiquetas, y para compartir y montar sistemas de archivos que tienen etiquetas.

Tarea
Descripción
Para obtener instrucciones
Realizar copias de seguridad de archivos.
Se archivan los datos.
Restaurar datos.
Se restauran los datos a partir de una copia de seguridad.
Compartir un sistema de archivos con etiquetas.
Permite que los usuarios de otros sistemas accedan al sistema de archivos con etiquetas.
Montar un sistema de archivos compartido por una zona con etiquetas.
Permite montar el contenido de un sistema de archivos como de lectura y escritura en una zona con etiquetas en la misma etiqueta. Cuando una zona de nivel superior monta el directorio compartido, el directorio se monta como de sólo lectura.
Crear puntos de montaje del directorio principal.
Se crean puntos de montaje para cada usuario en cada etiqueta. Esta tarea permite a los usuarios acceder a su directorio principal en cada etiqueta, en un sistema que no es el servidor de directorio principal NFS.
Ocultar información de nivel inferior a un usuario que trabaja en una etiqueta superior.
Se impide la visualización de información de nivel inferior desde un nivel superior.
Resolver problemas de montaje de sistema de archivos.
Se resuelven los problemas relacionados con el montaje de un sistema de archivos.

Cómo realizar copias de seguridad de los archivos en Trusted Extensions

Antes de empezar

Debe tener asignado el perfil de derechos de copia de seguridad de medios. Debe encontrarse en la zona global.

Cómo restaurar archivos en Trusted Extensions

Antes de empezar

Tiene el rol de usuario root en la zona global.

Cómo compartir sistemas de archivos de una zona con etiquetas

Para montar o compartir directorios que se originan en zonas con etiquetas, defina las propiedades de recursos compartidos ZFS correspondientes en el sistema de archivos y, a continuación, reinicie la zona para compartir los directorios con etiquetas.


Precaución

Precaución - No utilice nombres propietarios para los sistemas de archivos compartidos. Los nombres de los sistemas de archivos compartidos son visibles para todos los usuarios.


Antes de empezar

Debe tener asignado el perfil de derechos de gestión de sistemas de archivos ZFS.

  1. Cree un espacio de trabajo en la etiqueta del sistema de archivos que desea compartir.

    Para obtener detalles, consulte Cómo agregar un espacio de trabajo en una etiqueta mínima de Guía del usuario de Oracle Solaris Trusted Extensions.

  2. En la zona, cree el sistema de archivos.
    # zfs create rpool/wdocs1
  3. Comparta el sistema de archivos mediante la definición de las propiedades de recursos compartidos ZFS.

    Por ejemplo, el siguiente conjunto de comandos comparte un sistema de archivos de documentación para escritores. El sistema de archivos se comparte en modo de lectura y escritura para que los escritores puedan modificar sus documentos en este servidor. Los programas setuid no están permitidos.

    # zfs set share=name=wdocs1,path=/wdocs1,prot=nfs,setuid=off,
    exec=off,devices=off rpool/wdocs1
    # zfs set sharenfs=on rpool/wdocs1

    La línea de comandos se ajustó con fines de visualización.

  4. Inicie cada zona para compartir los directorios.

    En la zona global, ejecute uno de los siguientes comandos para cada zona. Cada zona puede compartir sus sistemas de archivos de cualquiera de estas maneras. El uso compartido real tiene lugar cuando las zonas están en estado ready o running.

    • Si la zona no está en estado running, y no desea que los usuarios inicien sesión en el servidor en la etiqueta de la zona, fije el estado de la zona en ready.
      # zoneadm -z zone-name ready
    • Si la zona no está en estado running, y los usuarios tienen permiso para iniciar sesión en el servidor en la etiqueta de la zona, dé inicio a la zona.
      # zoneadm -z zone-name boot
    • Si la zona ya está en ejecución, reiníciela.
      # zoneadm -z zone-name reboot
  5. Muestre los sistemas de archivos que se comparten desde el sistema.

    En el rol de usuario root, en la zona global, ejecute el siguiente comando:

    # zfs get all rpool

    Para obtener más información, consulte Consulta de información del sistema de archivos ZFS de Administración de Oracle Solaris: sistemas de archivos ZFS.

  6. Para permitir que el cliente monte el sistema de archivos compartido, consulte Cómo montar archivos en NFS en una zona con etiquetas.

Ejemplo 14-1 Uso compartido del sistema de archivos /export/share en la etiqueta PUBLIC

Para las aplicaciones que se ejecutan en la etiqueta PUBLIC, el administrador del sistema permite a los usuarios leer la documentación del sistema de archivos /export/share de la zona public.

En primer lugar, el administrador cambia la etiqueta del espacio de trabajo a public y abre una ventana de terminal. En la ventana, el administrador define propiedades share seleccionadas en el sistema de archivos /reference. El siguiente comando se ajustó con fines de visualización.

# zfs set share=name=reference,path=/reference,prot=nfs,
setuid=off,exec=off,devices=off,rdonly=on rpool/wdocs1

A continuación, el administrador comparte el sistema de archivos.

# zfs set sharenfs=on rpool/reference

El administrador deja el espacio de trabajo public y vuelve al espacio de trabajo de Trusted Path. Dado que los usuarios no tienen permiso para iniciar sesión en este sistema de archivos, el administrador establece la zona en el estado "ready" para compartir el sistema de archivos:

# zoneadm -z public ready

Los usuarios pueden acceder al sistema de archivos compartido una vez que se monta en los sistemas de los usuarios.

Cómo montar archivos en NFS en una zona con etiquetas

En Trusted Extensions, las zonas con etiquetas gestionan el montaje de los archivos en su zona. Los sistemas de archivos de hosts con etiquetas y sin etiquetas se pueden montar en un sistema Trusted Extensions con etiquetas. El sistema debe tener una ruta al servidor de archivos en la etiqueta de la zona de montaje.

Trusted Extensions utiliza las mismas interfaces de montaje que Oracle Solaris:

Antes de empezar

Debe estar en el sistema cliente, en la zona de la etiqueta de los archivos que desea montar. Verifique que el sistema de archivos que desea montar esté compartido. A menos que esté utilizando el montador automático, debe tener asignado el perfil de derechos de gestión de sistemas de archivos. Para el montaje desde servidores de nivel inferior, la zona de este cliente debe estar configurada con el privilegio net_mac_aware.

Cómo resolver problemas por fallos de montaje en Trusted Extensions

Antes de empezar

Debe estar en la zona en la etiqueta del sistema de archivos que desea montar. Debe estar con el rol de usuario root.

  1. Verifique que los sistemas de archivos del servidor NFS estén compartidos.
  2. Compruebe los atributos de seguridad del servidor NFS.
    1. Utilice el comando tninfo o tncfg para buscar la dirección IP del servidor o un rango de direcciones IP que incluya el servidor NFS.

      La dirección se puede asignar de manera directa o de manera indirecta, mediante un mecanismo comodín. La dirección puede estar en una plantilla con etiquetas o sin etiquetas.

    2. Revise la etiqueta que la plantilla asigna al servidor NFS.

      Esta etiqueta debe ser coherente con la etiqueta en la que intenta montar los archivos.

  3. Revise la etiqueta de la zona actual.

    Si esta etiqueta es superior a la etiqueta del sistema de archivos montados, no podrá escribir en el montaje, aunque el sistema de archivos remoto se exporte con permisos de lectura y escritura. Sólo puede escribir en el sistema de archivos montados, en la etiqueta del montaje.

  4. Para montar los sistemas de archivos desde un servidor NFS que ejecuta versiones anteriores del software Trusted Solaris, realice las siguientes acciones:
    • Para un servidor NFS de Trusted Solaris 1, use las opciones vers=2 y proto=udp para el comando mount.
    • Para un servidor NFS de Trusted Solaris 2.5.1, use las opciones vers=2 y proto=udp para el comando mount.
    • Para un servidor NFS de Trusted Solaris 8, use las opciones vers=3 y proto=udp para el comando mount.

    Para montar sistemas de archivos de cualquiera de estos servidores, el servidor debe estar asignado a una plantilla sin etiquetas.