JavaScript is required to for searching.
Omitir Vínculos de navegación
Salir de la Vista de impresión
Transición de Oracle Solaris 10 a Oracle Solaris 11.1     Oracle Solaris 11.1 Information Library (Español)
search filter icon
search icon

Información del documento

Prefacio

1.  Transición de Oracle Solaris 10 a una versión de Oracle Solaris 11 (descripción general)

2.  Transición a los métodos de instalación de Oracle Solaris 11

3.  Gestión de dispositivos

4.  Funciones de gestión de almacenamiento

5.  Gestión de sistemas de archivos

6.  Gestión de software y entornos de inicio

7.  Gestión de configuración de red

8.  Gestión de configuración del sistema

9.  Gestión de la seguridad

Cambios en las funciones de seguridad

Funciones de seguridad de red

Cambios en el módulo de autenticación conectable

Funciones de seguridad eliminadas

Roles, derechos, privilegios y autorizaciones

Acerca de los perfiles de derechos

Visualización de privilegios y autorizaciones

Cambios en la seguridad de los archivos y los sistemas de archivos

La propiedad aclmode se ha vuelto a incorporar

Cifrado de sistemas de archivos ZFS

Zonas inmutables

10.  Gestión de las versiones de Oracle Solaris en un entorno virtual

11.  Gestión de cuentas de usuario y entornos de usuario

12.  Gestión de funciones de escritorio

A.  Escenario de instalación automatizada de SPARC

Roles, derechos, privilegios y autorizaciones

La siguiente información describe el funcionamiento de los roles, los derechos, los privilegios y las autorizaciones en Oracle Solaris 11:

Acerca de los perfiles de derechos

Los perfiles de derechos son colecciones de autorizaciones y otros atributos de seguridad, comandos con atributos de seguridad y perfiles de derechos suplementarios. Oracle Solaris proporciona muchos perfiles de derechos. Puede modificar perfiles de derechos existentes y crear otros nuevos. Tenga en cuenta que los perfiles de derechos deben estar asignados en orden, del más al menos potente.

A continuación, se incluyen algunos de los perfiles de derechos que se encuentran disponibles:

Otros perfiles de derechos que están disponibles en esta versión incluyen el perfil de derechos de todos y el perfil de derechos de detención. Para obtener más información, consulte el Capítulo 10, Atributos de seguridad en Oracle Solaris (referencia) de Administración de Oracle Solaris 11.1: servicios de seguridad.

Ejemplo 9-1 Visualización de información sobre el perfil de derechos de administrador del sistema

Utilice el comando profiles para mostrar información sobre un perfil de derechos determinado. En el siguiente ejemplo, la información sobre el perfil de derechos de administrador del sistema se visualiza de la siguiente manera:

$ profiles -p "System Administrator" info
name=System Administrator
        desc=Can perform most non-security administrative tasks
        profiles=Install Service Management,Audit Review,Extended Accounting Flow
Management,Extended Accounting Net Management,Extended Accounting Process Management, 
Extended Accounting Task Management,Printer Management,Cron Management,Device Management,
File System Management,Log Management,Mail Management,Maintenance and Repair,
Media Backup,Media Catalog,Media Restore,Name Service Management,Network Management
Object Access Management,Process Management,Project Management,RAD Management,
Service Operator,Shadow Migration Monitor,Software Installation,System
Configuration,User Management,ZFS Storage Management
        help=RtSysAdmin.html

Visualización de privilegios y autorizaciones

Cuando se asignan privilegios a un usuario directamente, en efecto, los privilegios están en todos los shells. Cuando no se asignan privilegios directamente a un usuario, el usuario debe abrir un shell de perfil. Por ejemplo, cuando hay comandos con privilegios asignados en un perfil de derechos que está en la lista de perfiles de derechos del usuario, el usuario debe ejecutar el comando en un shell de perfil.

Para ver los privilegios en línea, consulte privileges(5). El formato de los privilegios que se muestra es el que utilizan los desarrolladores.

$ man privileges
Standards, Environments, and Macros                 privileges(5)

NAME
     privileges - process privilege model
...
     The defined privileges are:

     PRIV_CONTRACT_EVENT

         Allow a process to request reliable delivery  of  events
         to an event endpoint.

         Allow a process to include events in the critical  event
         set  term  of  a  template  which  could be generated in
         volume by the user.
...

Ejemplo 9-2 Visualización de privilegios asignados directamente

Si se le asignaron privilegios directamente, su conjunto básico contiene más privilegios que el conjunto básico predeterminado. En el siguiente ejemplo, el usuario siempre tiene acceso al privilegio proc_clock_highres.

$ /usr/bin/whoami
jdoe
$ ppriv -v $$
1800:   pfksh
flags = <none>
        E: file_link_any,…,proc_clock_highres,proc_session
        I: file_link_any,…,proc_clock_highres,proc_session
        P: file_link_any,…,proc_clock_highres,proc_session
        L: cpc_cpu,dtrace_kernel,dtrace_proc,dtrace_user,…,sys_time
$ ppriv -vl proc_clock_highres
        Allows a process to use high resolution timers.

Para visualizar autorizaciones, utilice el comando auths:

$ auths list

La salida de este comando genera un resumen más legible (uno por línea) de las autorizaciones que están asignadas a un usuario. A partir de Oracle Solaris 11.1, se han agregado varias opciones nuevas al comando auths. Por ejemplo, la opción check es útil para crear secuencias de comandos. Otras opciones nuevas ofrecen la posibilidad de agregar, modificar y eliminar autorizaciones en files o LDAP. Consulte auths(1).