JavaScript is required to for searching.
탐색 링크 건너뛰기
인쇄 보기 종료
Oracle Solaris 관리: 보안 서비스     Oracle Solaris 11 Information Library (한국어)
search filter icon
search icon

문서 정보

머리말

제1부보안 개요

1.  보안 서비스(개요)

제2부시스템, 파일 및 장치 보안

2.  시스템 보안 관리(개요)

3.  시스템에 대한 액세스 제어(작업)

4.  바이러스 검사 서비스(작업)

5.  장치에 대한 액세스 제어(작업)

6.  기본 감사 보고 도구 사용(작업)

7.  파일에 대한 액세스 제어(작업)

제3부역할, 권한 프로파일 및 권한

8.  역할 및 권한 사용(개요)

9.  역할 기반 액세스 제어 사용(작업)

10.  Oracle Solaris의 보안 속성(참조)

제4부암호화 서비스

11.  암호화 프레임워크(개요)

12.  암호화 프레임워크(작업)

13.  키 관리 프레임워크

제5부인증 서비스 및 보안 통신

14.  네트워크 서비스 인증(작업)

15.  PAM 사용

16.  SASL 사용

17.  Secure Shell 사용(작업)

18.  Secure Shell(참조)

제6부Kerberos 서비스

19.  Kerberos 서비스 소개

20.  Kerberos 서비스 계획

21.  Kerberos 서비스 구성(작업)

22.  Kerberos 오류 메시지 및 문제 해결

23.  Kerberos 주체 및 정책 관리(작업)

24.  Kerberos 응용 프로그램 사용(작업)

25.  Kerberos 서비스(참조)

제7부Oracle Solaris에서 감사

26.  감사(개요)

27.  감사 계획

28.  감사 관리(작업)

감사 관리(작업 맵)

감사 서비스 구성(작업)

감사 서비스 구성(작업 맵)

감사 서비스 기본값을 표시하는 방법

감사 클래스를 사전 선택하는 방법

사용자의 감사 특성을 구성하는 방법

감사 정책을 변경하는 방법

감사 대기열 제어를 변경하는 방법

audit_warn 전자 메일 별칭을 구성하는 방법

감사 클래스를 추가하는 방법

감사 이벤트의 클래스 멤버쉽을 변경하는 방법

감사 로그 구성(작업)

감사 로그 구성(작업 맵)

감사 파일에 대한 ZFS 파일 시스템을 만드는 방법

감사 추적에 대한 감사 공간을 지정하는 방법

원격 저장소에 감사 파일을 보내는 방법

syslog 감사 로그를 구성하는 방법

영역에서 감사 서비스 구성(작업)

감사를 위해 동일하게 모든 영역을 구성하는 방법

영역별 감사를 구성하는 방법

감사 서비스를 사용/사용 안함으로 설정(작업)

감사 서비스를 새로 고치는 방법

감사 서비스를 사용 안함으로 설정하는 방법

감사 서비스를 사용으로 설정하는 방법

로컬 시스템에서 감사 레코드 관리(작업)

로컬 시스템에서 감사 레코드 관리(작업 맵)

감사 레코드 정의를 표시하는 방법

감사 추적에서 감사 파일을 병합하는 방법

감사 추적에서 감사 이벤트를 선택하는 방법

이진 감사 파일의 내용을 보는 방법

not_terminated 감사 파일을 정리하는 방법

감사 추적 오버플로우를 막는 방법

감사 서비스 문제 해결(작업)

감사 서비스 문제 해결(작업 맵)

감사가 실행 중인지 확인하는 방법

생성되는 감사 레코드의 양을 줄이는 방법

사용자의 모든 명령을 감사하는 방법

특정 파일에 대한 변경 사항 감사 레코드를 찾는 방법

로그인한 사용자의 사전 선택 마스크를 업데이트하는 방법

특정 이벤트의 감사를 막는 방법

이진 감사 파일의 크기를 제한하는 방법

전용 파일 시스템에서 감사 파일을 압축하는 방법

다른 운영 체제에서 로그인을 감사하는 방법

FTP 및 SFTP 파일 전송을 감사하는 방법

29.  감사(참조)

용어집

색인

감사 서비스를 사용/사용 안함으로 설정(작업)

감사 서비스는 기본적으로 사용으로 설정되며 auditconfig 명령으로 구성됩니다. perzone 감사 정책이 전역 영역에서 설정된 경우 영역 관리자가 해당 비전역 영역에 대한 서비스를 사용/사용 안함으로 설정하고 새로 고칠 수 있습니다.

감사 서비스를 새로 고치는 방법

이 절차에서는 감사 서비스가 사용으로 설정된 후 감사 플러그인의 구성을 변경한 경우 감사 서비스를 업데이트합니다.

시작하기 전에

Audit Control 권한 프로파일이 지정되어야 합니다.

  1. 필요한 보안 속성을 가진 관리자가 됩니다.

    자세한 내용은 관리 권한을 얻는 방법을 참조하십시오.

  2. 감사 서비스를 새로 고칩니다.
    # audit -s

    주 - 감사 서비스를 새로 고치면 모든 임시 구성 설정이 손실됩니다. 감사 정책 및 대기열 제어에서는 임시 설정을 허용합니다. 자세한 내용은 auditconfig(1M) 매뉴얼 페이지를 참조하십시오.


  3. 현재 감사되고 있는 사용자의 사전 선택 마스크를 새로 고칩니다.

    감사 레코드는 각 프로세스와 연결된 감사 사전 선택 마스크를 기준으로 생성됩니다. 감사 서비스를 새로 고쳐도 기존 프로세스의 마스크는 변경되지 않습니다. 기존 프로세스에 대한 사전 선택 마스크를 명시적으로 재설정하려면 로그인한 사용자의 사전 선택 마스크를 업데이트하는 방법을 참조하십시오.

예 28-22 사용으로 설정된 감사 서비스 새로 고침

이 예에서는 관리자가 감사를 재구성하고 변경 사항을 확인한 다음 감사 서비스를 새로 고칩니다.

감사 서비스를 사용 안함으로 설정하는 방법

이 절차에서는 perzone 감사 정책이 설정되었을 때 전역 영역 및 비전역 영역에서 감사를 사용 안함으로 설정하는 방법을 설명합니다.

시작하기 전에

Audit Control 권한 프로파일이 지정되어야 합니다.

  1. 필요한 보안 속성을 가진 관리자가 됩니다.

    자세한 내용은 관리 권한을 얻는 방법을 참조하십시오.

  2. audit -t 명령을 실행하여 감사 서비스를 사용 안함으로 설정합니다.

    자세한 내용은 audit(1M)auditd(1M) 매뉴얼 페이지를 참조하십시오.

    • 전역 영역에서 감사 서비스를 사용 안함으로 설정합니다.
      # audit -t

      perzone 감사 정책이 설정되지 않은 경우 이 명령은 모든 영역에서 감사를 사용 안함으로 설정합니다.

    • 비전역 영역에서 감사 서비스를 사용 안함으로 설정합니다.

      perzone 감사 정책이 설정된 경우 비전역 영역 관리자는 비전역 영역에서 서비스를 사용 안함으로 설정해야 합니다.

      zone1 # audit -t

감사 서비스를 사용으로 설정하는 방법

이 절차에서는 관리자가 서비스를 사용 안함으로 설정한 후 모든 영역에 대해 감사 서비스를 사용으로 설정할 수 있습니다. 비전역 영역에서 감사 서비스를 시작하려면 예 28-23을 참조하십시오.

시작하기 전에

감사 서비스를 사용 또는 사용 안함으로 설정하려면 Audit Control 권한 프로파일이 지정되어야 합니다.

  1. 필요한 보안 속성을 가진 관리자가 됩니다.

    자세한 내용은 관리 권한을 얻는 방법을 참조하십시오.

  2. audit -s 명령을 사용하여 감사 서비스를 사용으로 설정합니다.
    # audit -s

    자세한 내용은 audit(1M) 매뉴얼 페이지를 참조하십시오.

  3. 감사가 사용으로 설정되었는지 확인합니다.
    # auditconfig -getcond
    audit condition = auditing

예 28-23 비전역 영역에서 감사를 사용으로 설정

이 예에서는 영역 관리자가 다음 작업을 수행한 후 zone1에 대해 감사 서비스를 사용으로 설정합니다.

그런 다음 영역 관리자는 영역에 대해 감사 서비스를 사용으로 설정합니다.

zone1# audit -s