JavaScript is required to for searching.
탐색 링크 건너뛰기
인쇄 보기 종료
Oracle Solaris 관리: 보안 서비스     Oracle Solaris 11 Information Library (한국어)
search filter icon
search icon

문서 정보

머리말

제1부보안 개요

1.  보안 서비스(개요)

제2부시스템, 파일 및 장치 보안

2.  시스템 보안 관리(개요)

3.  시스템에 대한 액세스 제어(작업)

4.  바이러스 검사 서비스(작업)

5.  장치에 대한 액세스 제어(작업)

장치 구성(작업 맵)

장치 정책 구성(작업)

장치 정책 구성(작업 맵)

장치 정책을 보는 방법

기존 장치의 장치 정책을 변경하는 방법

장치 정책의 변경 사항을 감사하는 방법

/dev/* 장치에서 IP MIB-II 정보를 검색하는 방법

장치 할당 관리(작업)

장치 할당 관리(작업 맵)

장치 할당을 사용으로 설정하는 방법

장치를 할당할 수 있도록 사용자를 인증하는 방법

장치에 대한 할당 정보를 보는 방법

강제로 장치 할당

강제로 장치 할당 해제

할당 가능한 장치를 변경하는 방법

장치 할당을 감사하는 방법

장치 할당(작업)

장치를 할당하는 방법

할당된 장치를 마운트하는 방법

장치 할당을 해제하는 방법

장치 보호(참조)

장치 정책 명령

장치 할당

장치 할당의 구성 요소

장치 할당 서비스

장치 할당 권한 프로파일

장치 할당 명령

할당 오류 상태

device_maps 파일

device_allocate 파일

Device-Clean 스크립트

6.  기본 감사 보고 도구 사용(작업)

7.  파일에 대한 액세스 제어(작업)

제3부역할, 권한 프로파일 및 권한

8.  역할 및 권한 사용(개요)

9.  역할 기반 액세스 제어 사용(작업)

10.  Oracle Solaris의 보안 속성(참조)

제4부암호화 서비스

11.  암호화 프레임워크(개요)

12.  암호화 프레임워크(작업)

13.  키 관리 프레임워크

제5부인증 서비스 및 보안 통신

14.  네트워크 서비스 인증(작업)

15.  PAM 사용

16.  SASL 사용

17.  Secure Shell 사용(작업)

18.  Secure Shell(참조)

제6부Kerberos 서비스

19.  Kerberos 서비스 소개

20.  Kerberos 서비스 계획

21.  Kerberos 서비스 구성(작업)

22.  Kerberos 오류 메시지 및 문제 해결

23.  Kerberos 주체 및 정책 관리(작업)

24.  Kerberos 응용 프로그램 사용(작업)

25.  Kerberos 서비스(참조)

제7부Oracle Solaris에서 감사

26.  감사(개요)

27.  감사 계획

28.  감사 관리(작업)

29.  감사(참조)

용어집

색인

장치 할당(작업)

장치 할당은 한번에 하나의 사용자에 장치가 사용되도록 예약합니다. 마운트 지점이 필요한 장치를 마운트해야 합니다. 다음 절차는 장치를 할당하는 방법을 보여줍니다.

장치를 할당하는 방법

시작하기 전에

장치 할당을 사용으로 설정하는 방법에 설명된 대로 장치 할당을 사용으로 설정해야 합니다. 인증이 필요한 경우 사용자에 인증이 있어야 합니다.

  1. 장치를 할당합니다.

    장치 이름으로 장치를 지정합니다.

    % allocate device-name
  2. 장치가 할당되었는지 확인합니다.

    동일한 명령을 실행합니다.

    % allocate device-name
    allocate. Device already allocated.

예 5-7 마이크로폰 할당

이 예에서 사용자 jdoe가 마이크로폰 audio를 할당합니다.

% whoami
jdoe
% allocate audio

예 5-8 프린터 할당

이 예에서 사용자가 프린터를 할당합니다. 사용자가 printer-1을 할당 해제하거나 프린터가 다른 사용자에게 강제로 할당되기 전까지는 아무도 프린터에 인쇄할 수 없습니다.

% allocate /dev/lp/printer-1

강제 할당 해제의 예는 강제로 장치 할당 해제를 참조하십시오.

예 5-9 테이프 드라이브 할당

이 예에서 사용자 jdoe가 테이프 드라이브 st0을 할당합니다.

% whoami
jdoe
% allocate st0

일반 오류

allocate 명령이 장치를 할당할 수 없는 경우 콘솔 창에 오류 메시지가 표시됩니다. 할당 오류 메시지 목록은 allocate(1) 매뉴얼 페이지를 참조하십시오.

할당된 장치를 마운트하는 방법

적절한 권한을 부여받은 경우 자동으로 장치가 마운트됩니다. 장치 마운트를 실패한 경우 이 절차를 따릅니다.

시작하기 전에

장치를 할당받았습니다. 장치 마운트에 필요한 권한이 지정되었습니다. 필요한 권한을 부여하려면 장치를 할당할 수 있도록 사용자를 인증하는 방법을 참조하십시오.

  1. 장치를 할당하고 마운트할 수 있는 역할을 맡습니다.
    % su - role-name
    Password: <Type role-name password>
    $
  2. 역할의 홈 디렉토리에 마운트 지점을 만들고 보호합니다.

    처음으로 마운트 지점을 사용할 때만 이 단계를 수행해야 합니다.

    $ mkdir mount-point ; chmod 700 mount-point
  3. 할당 가능한 장치를 나열합니다.
    $ list_devices -l
    List of allocatable devices
  4. 장치를 할당합니다.

    장치 이름으로 장치를 지정합니다.

    $ allocate device-name
  5. 장치를 마운트합니다.
    $ mount -o ro -F filesystem-type device-path mount-point

    구문 설명은 다음과 같습니다.

    -o ro

    장치가 읽기 전용으로 마운트됨을 나타냅니다. 장치에 쓰기 가능한 경우를 나타내려면 -o rw를 사용하십시오.

    -F filesystem-type

    장치의 파일 시스템 포맷을 나타냅니다. 일반적으로, CD-ROM은 HSFS 파일 시스템으로 포맷됩니다. 디스켓은 대개 PCFS 파일 시스템으로 포맷됩니다.

    device-path

    장치의 경로를 나타냅니다. list_devices -l 명령의 출력은 device-path를 포함합니다.

    mount-point

    단계 2에서 만든 마운트 지점을 나타냅니다.

예 5-10 CD-ROM 드라이브 할당

이 예에서 사용자가 CD-ROM 드라이브 sr0을 할당하고 마운트할 수 있는 역할을 맡습니다. 드라이브는 HSFS 파일 시스템으로 포맷됩니다.

% roles
devicealloc
% su - devicealloc
Password: <Type devicealloc password>
$ mkdir /home/devicealloc/mymnt
$ chmod 700 /home/devicealloc/mymnt
$ list_devices -l
...
device: sr0 type: sr files: /dev/sr0 /dev/rsr0 /dev/dsk/c0t2d0s0 ...
...
$ allocate sr0
$ mount -o ro -F hsfs /dev/sr0 /home/devicealloc/mymnt
$ cd /home/devicealloc/mymnt ; ls
List of the contents of CD-ROM

일반 오류

mount 명령이 장치를 마운트할 수 없는 경우 mount: insufficient privileges 오류 메시지가 표시됩니다. 다음 사항을 확인합니다.

여전히 할당된 장치를 마운트할 수 없는 경우 관리자에게 문의하십시오.

장치 할당을 해제하는 방법

할당 해제를 수행하면 사용자 작업 완료 시 다른 사용자가 장치를 할당하고 사용할 수 있습니다.

시작하기 전에

장치에 할당되어야 합니다.

  1. 장치가 마운트된 경우 장치 마운트를 해제합니다.
    $ cd $HOME
    $ umount mount-point
  2. 장치를 할당 해제합니다.
    $ deallocate device-name

예 5-11 마이크로폰 할당 해제

이 예에서 사용자 jdoe가 마이크로폰 audio의 할당을 해제합니다.

% whoami
jdoe
% deallocate audio0

예 5-12 CD-ROM 드라이브 할당 해제

이 예에서 Device Allocator 역할이 CD-ROM 드라이브 할당을 해제합니다. 메시지를 인쇄한 후에 CD-ROM이 배출됩니다.

$ whoami
devicealloc
$ cd /home/devicealloc
$ umount /home/devicealloc/mymnt
$ ls /home/devicealloc/mymnt
$ 
$ deallocate sr0
/dev/sr0:      326o
/dev/rsr0:     326o
…
sr_clean: Media in sr0 is ready.  Please, label and store safely.