JavaScript is required to for searching.
탐색 링크 건너뛰기
인쇄 보기 종료
Oracle Solaris 관리: 보안 서비스     Oracle Solaris 11 Information Library (한국어)
search filter icon
search icon

문서 정보

머리말

제1부보안 개요

1.  보안 서비스(개요)

제2부시스템, 파일 및 장치 보안

2.  시스템 보안 관리(개요)

3.  시스템에 대한 액세스 제어(작업)

4.  바이러스 검사 서비스(작업)

5.  장치에 대한 액세스 제어(작업)

6.  기본 감사 보고 도구 사용(작업)

7.  파일에 대한 액세스 제어(작업)

제3부역할, 권한 프로파일 및 권한

8.  역할 및 권한 사용(개요)

9.  역할 기반 액세스 제어 사용(작업)

10.  Oracle Solaris의 보안 속성(참조)

제4부암호화 서비스

11.  암호화 프레임워크(개요)

12.  암호화 프레임워크(작업)

13.  키 관리 프레임워크

제5부인증 서비스 및 보안 통신

14.  네트워크 서비스 인증(작업)

15.  PAM 사용

16.  SASL 사용

17.  Secure Shell 사용(작업)

18.  Secure Shell(참조)

제6부Kerberos 서비스

19.  Kerberos 서비스 소개

20.  Kerberos 서비스 계획

21.  Kerberos 서비스 구성(작업)

22.  Kerberos 오류 메시지 및 문제 해결

23.  Kerberos 주체 및 정책 관리(작업)

24.  Kerberos 응용 프로그램 사용(작업)

25.  Kerberos 서비스(참조)

제7부Oracle Solaris에서 감사

26.  감사(개요)

27.  감사 계획

28.  감사 관리(작업)

29.  감사(참조)

용어집

색인

머리말

시스템 관리 설명서: 보안 서비스는 Oracle Solaris 운영 체제(Oracle Solaris OS) 관리 정보의 중요한 부분을 다루는 설명서 모음의 일부입니다. 본 설명서는 사용자가 이미 최신 릴리스를 설치했고 사용할 모든 네트워킹 소프트웨어를 설정했다고 가정합니다. Oracle Solaris OS는 Secure Shell과 같은 많은 기능을 포함하는 Oracle Solaris 제품군의 일부입니다.


주 - 본 Oracle Solaris 릴리스는 프로세서 아키텍처의 SPARC 및 x86 제품군을 사용하는 시스템을 지원합니다. 지원되는 시스템은 Oracle Solaris OS: 하드웨어 호환성 목록을 참조하십시오. 이 설명서에서는 플랫폼 유형에 따른 구현 차이가 있는 경우 이에 대하여 설명합니다.


이 책의 대상

본 설명서는 Oracle Solaris를 실행하는 한 대 이상의 시스템을 관리하는 사용자를 대상으로 작성되었습니다. 본 설명서를 사용하려면 2년 이상의 UNIX 시스템 관리 경력이 있어야 합니다. UNIX 시스템 관리 교육 과정에 참석하는 것도 도움이 될 수 있습니다.

시스템 관리 설명서의 구성

시스템 관리 설명서에서 설명하는 항목 목록은 다음과 같습니다.

책 제목
내용
SPARC 플랫폼에서 시스템 부트 및 종료, 부트 서비스 관리, 부트 동작 수정, ZFS에서 부트, 부트 아카이브 관리 및 부트 문제 해결
x86 플랫폼에서 시스템 부트 및 종료, 부트 서비스 관리, 부트 동작 수정, ZFS에서 부트, 부트 아카이브 관리 및 부트 문제 해결
Oracle Solaris 명령 사용, 시스템 부트 및 종료, 사용자 계정 및 그룹 관리, 서비스, 하드웨어 오류, 시스템 정보, 시스템 리소스 및 시스템 성능 관리, 소프트웨어, 인쇄, 콘솔 및 터미널 관리, 시스템 및 소프트웨어 문제 해결
이동식 매체, 디스크 및 장치, 파일 시스템, 데이터 백업 및 복원
TCP/IP 네트워크 관리, IPv4 및 IPv6 주소 관리, DHCP, IPsec, IKE, IP 필터 및 IPQoS
NIS에서 LDAP으로 전환을 비롯한 DNS, NIS 및 LDAP 이름 지정 및 디렉토리 서비스
WiFi 무선을 포함하는 자동 및 수동 IP 인터페이스 구성, 브릿지, VLAN, 통합, LLDP 및 IPMP 관리, 가상 NIC 및 리소스 관리
웹 캐시 서버, 시간 관련 서비스, 네트워크 파일 시스템(NFS 및 Autofs), 메일, SLP, PPP
리소스 관리 기능으로 응용 프로그램의 사용 가능한 시스템 리소스 이용 방법 제어, Oracle Solaris Zones 소프트웨어 분할 기술로 운영 체제 서비스를 가상화하여 실행 중인 응용 프로그램에 고립된 환경 조성, Oracle Solaris 10 Zones를 통해 Oracle Solaris 11 커널에서 실행 중인 Oracle Solaris 10 환경 호스트
감사, 장치 관리, 파일 보안, BART, Kerberos 서비스, PAM, 암호화 프레임워크, 키 관리, 권한, RBAC, SASL, 보안 셸 및 바이러스 검사
SMB 서비스를 통해 Oracle Solaris 시스템에서 SMB 클라이언트가 SMB 공유를 사용할 수 있도록 구성, SMB 클라이언트로 SMB 공유 액세스, 고유의 ID 매핑 서비스를 통해 Oracle Solaris 시스템과 Windows 시스템 간에 사용자 및 그룹 ID 매핑
ZFS 저장소 풀 및 파일 시스템 생성 및 관리, 스냅샷, 복제, 백업, ACL(액세스 제어 목록)을 사용하여 ZFS 파일 보호, Oracle Solaris 시스템의 ZFS를 설치된 영역에 사용
Trusted Extensions와 관련된 시스템 설치, 구성 및 관리
Oracle Solaris 시스템 보안 유지와 영역, ZFS, Trusted Extensions와 같은 보안 기능에 대한 사용 시나리오
설치 분야에서 Oracle Solaris 10에서 Oracle Solaris 11로 전환하기 위한 시스템 관리 정보 및 예제 제공, 장치, 디스크 및 파일 시스템 관리, 소프트웨어 관리, 네트워킹, 시스템 관리, 보안, 가상화, 데스크탑 기능, 사용자 계정 관리, 사용자 환경에 에뮬레이트된 볼륨, 문제 해결 및 데이터 복구

Oracle Support에 액세스

Oracle 고객은 My Oracle Support를 통해 온라인 지원에 액세스할 수 있습니다. 자세한 내용은 http://www.oracle.com/pls/topic/lookup?ctx=acc&id=info를 참조하거나, 청각 장애가 있는 경우 http://www.oracle.com/pls/topic/lookup?ctx=acc&id=trs를 방문하십시오.

활자체 규약

다음 표는 이 책에서 사용되는 활자체 규약에 대해 설명합니다.

표 P-1 활자체 규약

활자체
설명
AaBbCc123
명령 및 파일, 디렉토리 이름; 컴퓨터 화면에 출력되는 내용입니다.
.login 파일을 편집하십시오.

모든 파일 목록을 보려면 ls -a 명령을 사용하십시오.

machine_name% you have mail.

AaBbCc123
사용자가 입력하는 내용으로 컴퓨터 화면의 출력 내용과 대조됩니다.
machine_name% su

Password:

AaBbCc123
새로 나오는 용어, 강조 표시할 용어입니다. 명령줄 변수를 실제 이름이나 값으로 바꾸십시오.
rm filename 명령을 사용하여 파일을 제거합니다.
AaBbCc123
책 제목, 장, 절
사용자 설명서의 6장을 읽으십시오.

캐시는 로컬로 저장된 복사본입니다.

파일을 저장하면 안 됩니다.

주: 일부 강조된 항목은 온라인에서 굵은체로 나타납니다.

명령 예의 셸 프롬프트

다음 표에는 Oracle Solaris OS에 포함된 셸의 기본 UNIX 시스템 프롬프트 및 수퍼유저 프롬프트가 나와 있습니다. 명령 예제에 표시된 기본 시스템 프롬프트는 Oracle Solaris 릴리스에 따라 다릅니다.

표 P-2 쉘 프롬프트

프롬프트
Bash 셸, Korn 셸 및 Bourne 셸
$
수퍼유저용 Bash 셸, Korn 셸 및 Bourne 셸
#
C 셸
machine_name%
수퍼유저용 C 셸
machine_name#