JavaScript is required to for searching.
Ignorer les liens de navigation
Quitter l'aperu
Administration d'Oracle Solaris 11.1 : Services de sécurité     Oracle Solaris 11.1 Information Library (Français)
search filter icon
search icon

Informations document

Préface

Partie I Présentation de la sécurité

1.  Services de sécurité (présentation)

Partie II Sécurité du système, des fichiers et des périphériques

2.  Gestion de la sécurité de la machine (présentation)

3.  Contrôle de l'accès aux systèmes (tâches)

4.  Service d'analyse antivirus (tâches)

5.  Contrôle de l'accès aux périphériques (tâches)

6.  Vérification de l'intégrité des fichiers à l'aide de BART (tâches)

7.  Contrôle de l'accès aux fichiers (tâches)

Partie III Rôles, profils de droits et privilèges

8.  Utilisation des rôles et des privilèges (présentation)

9.  Utilisation du contrôle d'accès basé sur les rôles (tâches)

10.  Attributs de sécurité dans Oracle Solaris (référence)

Partie IV Services cryptographiques

11.  Structure cryptographique (présentation)

12.  Structure cryptographique (tâches)

13.  Structure de gestion des clés

Partie V Services d'authentification et communication sécurisée

14.  Utilisation de modules d'authentification enfichables

15.  Utilisation de Secure Shell

16.  Secure Shell (référence)

17.  Utilisation de l'authentification simple et de la couche de sécurité

18.  Authentification des services réseau (tâches)

Partie VI Service Kerberos

19.  Introduction au service Kerberos

20.  Planification du service Kerberos

21.  Configuration du service Kerberos (tâches)

22.  Messages d'erreur et dépannage de Kerberos

23.  Administration des principaux et des stratégies Kerberos (tâches)

24.  Utilisation des applications Kerberos (tâches)

25.  Service Kerberos (référence)

Fichiers Kerberos

Commandes Kerberos

Démons Kerberos

Terminologie Kerberos

Terminologie spécifique à Kerberos

Terminologie spécifique à l'authentification

Types de tickets

Durée de vie des tickets

Noms de principaux Kerberos

Fonctionnement du système d'authentification Kerberos

Interaction du service Kerberos avec le DNS et le service nsswitch.conf

Obtention de l'accès à un service à l'aide de Kerberos

Obtention d'informations d'identification pour le service d'octroi de tickets

Obtention d'informations d'identification pour un serveur

Obtention de l'accès à un service donné

Utilisation des types de chiffrement Kerberos

Utilisation de la table gsscred

Différences notables entre Oracle Solaris Kerberos et MIT Kerberos

Partie VII Audit dans Oracle Solaris

26.  Audit (présentation)

27.  Planification de l'audit

28.  Gestion de l'audit (tâches)

29.  Audit (référence)

Glossaire

Index

Commandes Kerberos

Cette section présente quelques commandes incluses dans le produit Kerberos.

Tableau 25-2 Commandes Kerberos

Commande
Description
/usr/bin/ftp
Programme FTP
/usr/bin/kdestroy
Détruit les tickets Kerberos
/usr/bin/kinit
Obtient et met en cache les tickets d'octroi de tickets Kerberos
/usr/bin/klist
Affiche les tickets Kerberos actuels
/usr/bin/kpasswd
Modifie un mot de passe Kerberos
/usr/bin/ktutil
Gère les fichiers keytab Kerberos
/usr/bin/kvno
Répertorie les numéros de version clé pour les principaux Kerberos
/usr/bin/rcp
Programme de copie de fichiers à distance
/usr/bin/rlogin
Programme de connexion à distance
/usr/bin/rsh
Programme de shell à distance
/usr/bin/scp
Programme de copie de fichier à distance sécurisée
/usr/bin/sftp
Programme de transfert de fichiers sécurisé
/usr/bin/ssh
Programme de connexion à distance sécurisée
/usr/bin/telnet
Programme telnet utilisant Kerberos
/usr/lib/krb5/kprop
Programme de propagation de base de données Kerberos
/usr/sbin/gkadmin
Programme d'interface graphique d'administration de base de données Kerberos utilisé pour gérer les principaux et les stratégies
/usr/sbin/gsscred
Gère les entrées de tableau gsscred
/usr/sbin/kadmin
Programme d'interface graphique d'administration de base de données Kerberos à distance (utilisé avec l'authentification Kerberos), utilisé pour gérer les principaux, les stratégies et les fichiers keytab
/usr/sbin/kadmin.local
Programme d'interface graphique d'administration de base de données Kerberos local (utilisé sans l'authentification Kerberos et devant être exécuté sur le KDC maître), utilisé pour gérer les principaux, les stratégies et les fichiers keytab
/usr/sbin/kclient
Script d'installation du client Kerberos utilisé avec ou sans profil d'installation
/usr/sbin/kdb5_ldap_util
Crée des conteneurs LDAP pour les bases de données Kerberos
/usr/sbin/kdb5_util
Crée des bases de données Kerberos et des fichiers stash
/usr/sbin/kgcmgr
Configure les KDC maître et esclaves Kerberos
/usr/sbin/kproplog
Présente un récapitulatif des entrées de mise à jour dans le journal de mise à jour