JavaScript is required to for searching.
Omitir V�nculos de navegaci�n
Salir de la Vista de impresi�n
Configuración y administración de Trusted Extensions     Oracle Solaris 11 Information Library (Español)
search filter icon
search icon

Información del documento

Prefacio

Parte I Configuración inicial de Trusted Extensions

1.  Planificación de la seguridad para Trusted Extensions

2.  Guía básica de configuración de Trusted Extensions

3.  Adición de la función Trusted Extensions a Oracle Solaris (tareas)

4.  Configuración de Trusted Extensions (tareas)

5.  Configuración de LDAP para Trusted Extensions (tareas)

Parte II Administración de Trusted Extensions

6.  Conceptos de la administración de Trusted Extensions

7.  Herramientas de administración de Trusted Extensions

8.  Requisitos de seguridad del sistema Trusted Extensions (descripción general)

9.  Realización de tareas comunes en Trusted Extensions (tareas)

10.  Usuarios, derechos y roles en Trusted Extensions (descripción general)

11.  Gestión de usuarios, derechos y roles en Trusted Extensions (tareas)

12.  Administración remota en Trusted Extensions (tareas)

13.  Gestión de zonas en Trusted Extensions (tareas)

14.  Gestión y montaje de archivos en Trusted Extensions (tareas)

15.  Redes de confianza (descripción general)

16.  Gestión de redes en Trusted Extensions (tareas)

17.  Trusted Extensions y LDAP (descripción general)

18.  Correo de varios niveles en Trusted Extensions (descripción general)

19.  Gestión de impresión con etiquetas (tareas)

20.  Dispositivos en Trusted Extensions (descripción general)

21.  Gestión de dispositivos para Trusted Extensions (tareas)

22.  Auditoría de Trusted Extensions (descripción general)

23.  Gestión de software en Trusted Extensions (referencia)

A.  Política de seguridad del sitio

Creación y gestión de una política de seguridad

Política de seguridad del sitio y Trusted Extensions

Recomendaciones de seguridad informática

Recomendaciones de seguridad física

Recomendaciones de seguridad del personal

Infracciones de seguridad comunes

Referencias de seguridad adicionales

B.  Lista de comprobación de configuración de Trusted Extensions

Lista de comprobación para la configuración de Trusted Extensions

C.  Referencia rápida a la administración de Trusted Extensions

Interfaces administrativas en Trusted Extensions

Interfaces de Oracle Solaris ampliadas por Trusted Extensions

Valores predeterminados de seguridad que brindan mayor protección en Trusted Extensions

Opciones limitadas en Trusted Extensions

D.  Lista de las páginas del comando man de Trusted Extensions

Páginas del comando man de Trusted Extensions en orden alfabético

Páginas del comando man de Oracle Solaris modificadas por Trusted Extensions

Glosario

Índice

Prefacio

Configuración y administración de Trusted Extensions proporciona procedimientos para la habilitación y la configuración inicial de la función Trusted Extensions en el sistema operativo Oracle Solaris (SO Oracle Solaris). Esta guía también proporciona procedimientos para gestionar usuarios, zonas, dispositivos y hosts en un sistema Trusted Extensions.


Nota - Esta versión de Oracle Solaris es compatible con sistemas que usen arquitecturas de las familias de procesadores SPARC y x86. Los sistemas compatibles aparecen en las Listas de compatibilidad del sistema operativo Oracle Solaris. Este documento indica las diferencias de implementación entre los tipos de plataforma.


Usuarios a los que está destinada esta guía

Esta guía está destinada a administradores de sistemas y administradores de seguridad expertos que deben configurar y administrar el software Trusted Extensions. El nivel de confianza que requiere la política de seguridad del sitio y el grado de experiencia necesario determinan quién puede realizar las tareas de configuración.

Los administradores deben estar familiarizados con la administración de Oracle Solaris. Asimismo, los administradores deben comprender lo siguiente:

Trusted Extensions y el sistema operativo Oracle Solaris

Trusted Extensions se ejecuta en el SO Oracle Solaris. Como el software Trusted Extensions puede modificar el SO Solaris, es posible que Trusted Extensions necesite una configuración específica para las opciones de instalación de Oracle Solaris. En la Parte I de esta guía, se describe cómo preparar el SO Oracle Solaris para Trusted Extensions, cómo habilitar Trusted Extensions y cómo configurar inicialmente el software. En la Parte II de esta guía, se describe cómo administrar las funciones Trusted Extensions exclusivas del sistema.

Cómo se organizan las guías de Trusted Extensions

En la siguiente tabla se muestran los temas que se tratan en las guías de Trusted Extensions y los destinatarios de cada guía.

Título de la guía
Temas
Destinatarios
Describe las funciones básicas de Trusted Extensions. Esta guía contiene un glosario.
Usuarios finales, administradores y desarrolladores
En la Parte I, se describe cómo preparar, habilitar y configurar inicialmente Trusted Extensions.

En la Parte II, se describe cómo administrar un sistema Trusted Extensions. Esta guía contiene un glosario.

Administradores y desarrolladores
Describe cómo desarrollar aplicaciones con Trusted Extensions.
Desarrolladores y administradores
Proporciona información sobre cómo especificar componentes de etiquetas en el archivo de codificaciones de etiqueta.
Administradores
Describe la sintaxis utilizada en el archivo de codificaciones de etiqueta. La sintaxis aplica distintas reglas para dar un formato correcto a las etiquetas de un sistema.
Administradores

Guías de administración del sistema relacionadas

Las siguientes guías contienen información útil para la preparación y la ejecución del software Trusted Extensions.

Título de la guía
Temas
Inicio y cierre de un sistema, gestión de servicios de inicio, modificación del comportamiento de inicio, inicio desde ZFS, gestión del archivo de inicio y resolución de problemas de inicio en plataformas SPARC.
Inicio y cierre de un sistema, gestión de servicios de inicio, modificación del comportamiento de inicio, inicio desde ZFS, gestión del archivo de inicio y resolución de problemas de inicio en plataformas x86.
Uso de comandos de Oracle Solaris, inicio y cierre de un sistema, gestión de grupos y cuentas de usuario, gestión de servicios, fallas de hardware, información del sistema, recursos del sistema y rendimiento del sistema, gestión del software, impresión, consola y terminales, y resolución de problemas del sistema y del software.
Medios extraíbles, discos y dispositivos, sistemas de archivos, y copia de seguridad y restauración de datos.
Administración de redes TCP/IP, administración de direcciones IPv4 e IPv6, DHCP, IPsec, IKE, filtro IP e IPQoS.
Servicios de directorios y nombres DNS, NIS y LDAP, incluida la transición de NIS a LDAP.
Configuración automática y manual de interfaces IP, incluidas las redes WiFi inalámbricas; administración de puentes, VLAN, agregaciones, LLDP e IPMP; gestión de recursos y NIC virtuales.
Servidores de caché web, servicios relacionados con el tiempo, sistemas de archivos de red (NFS y autofs), correo, SLP y PPP.
Funciones de gestión de recursos, que permiten controlar cómo las aplicaciones utilizan los recursos disponibles del sistema; tecnología de partición del software Oracle Solaris Zones, que virtualiza los servicios del sistema operativo para crear un entorno aislado para la ejecución de aplicaciones; y Oracle Solaris 10 Zones, que aloja entornos de Oracle Solaris 10 en el núcleo de Oracle Solaris 11.
Auditoría, gestión de dispositivos, seguridad de archivos, BART, servicios Kerberos, PAM, estructura criptográfica, gestión de claves, privilegios, RBAC, SASL, Secure Shell y análisis de virus.
Servicio SMB, que permite configurar un sistema Oracle Solaris para que los recursos compartidos SMB estén disponibles para los clientes SMB; cliente SMB, que permite acceder a los recursos compartidos SMB; y servicios de asignación de identidades nativos, que permiten asignar identidades de usuarios y grupos entre los sistemas Oracle Solaris y los sistemas Windows.
Creación y gestión de sistemas de archivos y agrupaciones de almacenamiento ZFS, instantáneas, clones, copias de seguridad, uso de listas de control de acceso (ACL) para proteger archivos ZFS y uso de ZFS en un sistema Oracle Solaris con zonas instaladas.
Instalación, configuración y administración del sistema específicas de Trusted Extensions.
Protección de un sistema Oracle Solaris, además de escenarios de uso para sus funciones de seguridad, como zonas, ZFS y Trusted Extensions.
Información de administración del sistema y ejemplos de la transición de Oracle Solaris 10 a Oracle Solaris 11 en las áreas de instalación, gestión de sistemas de archivos, dispositivos y discos, gestión del software, redes, gestión del sistema, seguridad, virtualización, funciones de escritorio, gestión de cuentas de usuarios, volúmenes emulados de entornos de usuario, resolución de problemas y recuperación de datos.

Referencias relacionadas

Documento de la política de seguridad del sitio: describe la política y los procedimientos de seguridad de seguridad del sitio.

Guía del administrador para el sistema operativo instalado actualmente: describe cómo realizar una copia de seguridad de los archivos del sistema.

Referencias relacionadas con el sitio web de otras empresas

En este documento se proporcionan direcciones de Internet de terceros e información adicional relacionada.


Nota - Oracle no se hace responsable de la disponibilidad de los sitios web de terceros que se mencionen en este documento. Oracle no garantiza ni se hace responsable de los contenidos, la publicidad, los productos u otros materiales que puedan estar disponibles a través de dichos sitios o recursos. Oracle no se responsabiliza de ningún daño, real o supuesto, ni de posibles pérdidas que se pudieran derivar del uso de los contenidos, bienes o servicios que estén disponibles en dichos sitios o recursos.


Acceso a Oracle Support

Los clientes de Oracle tienen acceso a soporte electrónico por medio de My Oracle Support. Para obtener más información, visite http://www.oracle.com/pls/topic/lookup?ctx=acc&id=info o, si tiene alguna discapacidad auditiva, visite http://www.oracle.com/pls/topic/lookup?ctx=acc&id=trs.

Convenciones tipográficas

La siguiente tabla describe las convenciones tipográficas utilizadas en este manual.

Tabla P-1 Convenciones tipográficas

Tipos de letra
Descripción
Ejemplo
AaBbCc123
Los nombres de los comandos, los archivos, los directorios y los resultados que el equipo muestra en pantalla.
Edite el archivo .login.

Utilice el comando ls -a para mostrar todos los archivos.

nombre_sistema% tiene correo.

AaBbCc123
Lo que se escribe, en contraposición con la salida del equipo en pantalla.
nombre_sistema% su

Contraseña:

aabbcc123
Marcador de posición: sustituir por un valor o nombre real.
El comando necesario para eliminar un archivo es rm nombre_archivo.
AaBbCc123
Títulos de los manuales, términos nuevos y palabras destacables.
Consulte el capítulo 6 de la Guía del usuario.

Una copia en antememoria es aquella que se almacena localmente.

No guarde el archivo.

Nota: algunos elementos destacados aparecen en negrita en línea.

Indicadores de los shells en los ejemplos de comandos

La tabla siguiente muestra los indicadores de sistema UNIX predeterminados y el indicador de superusuario de shells que se incluyen en los sistemas operativos Oracle Solaris. Tenga en cuenta que el indicador predeterminado del sistema que se muestra en los ejemplos de comandos varía según la versión de Oracle Solaris.

Tabla P-2 Indicadores de shell

Shell
Indicador
Shell Bash, shell Korn y shell Bourne
$
Shell Bash, shell Korn y shell Bourne para superusuario
#
Shell C
nombre_sistema%
Shell C para superusuario
nombre_sistema#