JavaScript is required to for searching.
ナビゲーションリンクをスキップ
印刷ビューの終了
Oracle Solaris 11.1 の管理: セキュリティーサービス     Oracle Solaris 11.1 Information Library (日本語)
search filter icon
search icon

ドキュメントの情報

はじめに

パート I セキュリティーの概要

1.  セキュリティーサービス (概要)

パート II システム、ファイル、およびデバイスのセキュリティー

2.  マシンセキュリティーの管理 (概要)

3.  システムアクセスの制御 (タスク)

4.  ウイルススキャンサービス (タスク)

5.  デバイスアクセスの制御 (タスク)

6.  BART を使用したファイル整合性の検証 (タスク)

7.  ファイルアクセスの制御 (タスク)

パート III 役割、権利プロファイル、特権

8.  役割と特権の使用 (概要)

9.  役割に基づくアクセス制御の使用 (タスク)

10.  Oracle Solaris のセキュリティー属性 (参照)

パート IV 暗号化サービス

11.  暗号化フレームワーク (概要)

12.  暗号化フレームワーク (タスク)

13.  鍵管理フレームワーク

パート V 認証サービスと安全な通信

14.  プラグイン可能認証モジュールの使用

15.  Secure Shell の使用

16.  Secure Shell (参照)

17.  簡易認証セキュリティー層の使用

18.  ネットワークサービスの認証 (タスク)

パート VI Kerberos サービス

19.  Kerberos サービスについて

20.  Kerberos サービスの計画

21.  Kerberos サービスの構成 (タスク)

22.  Kerberos エラーメッセージとトラブルシューティング

23.  Kerberos 主体とポリシーの管理 (タスク)

24.  Kerberos アプリケーションの使用 (タスク)

25.  Kerberos サービス (参照)

パート VII Oracle Solaris での監査

26.  監査 (概要)

27.  監査の計画

28.  監査の管理 (タスク)

29.  監査 (参照)

用語集

索引

数字・記号

A

B

C

D

E

F

G

H

I

K

L

M

N

O

P

Q

R

S

T

U

V

W

X

Z

シェル, 特権付きアプリケーション, index iconプロファイルシェルと RBAC
シェルコマンド, 親シェルプロセス番号の引き渡し, index iconプロセスの特権を判断する方法
シェルスクリプト, 特権付きの作成, index icon特権付きのコマンドを含むシェルスクリプトの実行方法
シェルプロセス, 特権の一覧表示, index iconプロセスの特権を判断する方法
資格
TGS に対する資格の取得, index iconチケット認可サービスに対する資格の取得
キャッシュ, index iconKerberos 認証システムの動作方法
説明
index iconDiffie-Hellman 認証の実装
index icon認証固有の用語
またはチケット, index iconKerberos サービスの動作
マッピング, index iconGSS 資格の UNIX 資格へのマッピング
資格テーブル, 1 つのエントリを追加, index icon資格テーブルに 1 つのエントリを追加する方法
システム
ファイル整合性の追跡, index iconBART を使用したファイル整合性の検証 (タスク)
リスクのあるプログラムからの保護, index iconセキュリティーリスクのあるプログラムからの保護 (タスクマップ)
システムコール
argument 監査トークン, index iconargument トークン
exec_args 監査トークン, index iconexec_args トークン
exec_env 監査トークン, index iconexec_env トークン
return 監査トークン, index iconreturn トークン
オーディオデバイスをクリーンアップするための ioctl, index iconデバイスクリーンスクリプト
システムセキュリティー
root アクセスの制限
index icon共有ファイルへの root アクセスの制限
index iconroot ログインを制限およびモニターする方法
リモート root アクセスの制限, index iconroot ログインを制限およびモニターする方法
su コマンドのモニタリング
index iconスーパーユーザーアクセスの制限とモニタリング
index iconだれが su コマンドを使用しているかをモニターする方法
UFS ACL, index iconアクセス制御リストによる UFS ファイルの保護
アクセス, index iconマシンセキュリティーの管理 (概要)
概要
index iconマシンセキュリティーの管理 (概要)
index iconコンピュータシステムへのアクセスを制御する
制限付きシェル
index iconユーザーに制限付きシェルを割り当てる
index iconユーザーに制限付きシェルを割り当てる
タスクマップ, index iconセキュリティーリスクのあるプログラムからの保護 (タスクマップ)
特殊なアカウント, index icon特殊なシステムアカウント
特権, index icon特権 (概要)
ハードウェアの保護
index icon物理的なセキュリティーの管理
index iconシステムハードウェアへのアクセスの制御 (タスク)
パスワード, index iconパスワード情報の管理
パスワード暗号化, index iconパスワードの暗号化
表示
パスワードを持たないユーザー, index iconパスワードを持たないユーザーを表示する方法
ユーザーのログインステータス
index iconユーザーのログインステータスを表示する方法
index iconユーザーのログインステータスを表示する方法
ファイアウォールシステム, index iconファイアウォールシステム
変更
root パスワード, index iconroot パスワードを変更する方法
マシンアクセス, index icon物理的なセキュリティーの管理
役割に基づくアクセス制御 (RBAC)
index icon役割に基づくアクセス制御を構成してスーパーユーザーを置き換える
index iconRBAC: スーパーユーザーモデルの代替機能
リスクのあるプログラムからの保護, index iconセキュリティーリスクのあるプログラムからの保護 (タスクマップ)
ログアクセス制限, index iconログイン制御の管理
ログインアクセス制限, index iconログイン制御の管理
システムハードウェア, に対するアクセスの制御, index iconシステムハードウェアへのアクセスの制御 (タスク)
システムプロパティー, システムプロパティーに関連する特権, index icon特権の種類
システム変数
「変数」も参照
CRYPT_DEFAULT, index iconパスワード暗号化のアルゴリズムを指定する方法
KEYBOARD_ABORT, index iconシステムのアボートシーケンスを無効にする方法
noexec_user_stack, index iconプログラムが実行可能スタックを使用できないようにする方法
noexec_user_stack_log, index iconプログラムが実行可能スタックを使用できないようにする方法
rstchown, index iconファイルの所有者を変更する方法
事前選択, 監査クラス, index icon監査クラスを事前選択する方法
事前選択マスク (監査), 説明, index iconプロセスの監査特性
実行可能スタック
32 ビットプロセスからの保護, index icon実行可能ファイルを原因とするセキュリティーへの悪影響を防止する
保護, index iconプログラムが実行可能スタックを使用できないようにする方法
メッセージのログ記録, index icon実行可能ファイルを原因とするセキュリティーへの悪影響を防止する
メッセージのログ記録を無効にする, index iconプログラムが実行可能スタックを使用できないようにする方法
実行権, 記号モード, index iconファイルアクセス権を設定するモード
失敗, 監査クラス接頭辞, index icon監査クラスの構文
自動的な構成
Kerberos
スレーブ KDC サーバー, index iconスレーブ KDC を自動的に構成する方法
マスター KDC サーバー, index iconマスター KDC を自動的に構成する方法
自動ログイン
無効にする, index iconKerberos コマンドの概要
有効にする, index iconKerberos コマンドの概要
主体
clntconfig の作成
index iconマスター KDC を手動で構成する方法
index iconLDAP データサーバーを使用するように KDC を構成する方法
host の作成
index iconマスター KDC を手動で構成する方法
index iconLDAP データサーバーを使用するように KDC を構成する方法
Kerberos, index iconKerberos 主体
SEAM ツールのパネル, index iconSEAM ツールパネルの説明
一覧の表示, index iconKerberos 主体の一覧を表示する方法
管理
index iconKerberos 主体とポリシーの管理 (タスク)
index iconKerberos 主体の管理
管理のタスクマップ, index iconKerberos 主体の管理 (タスクマップ)
管理の追加, index iconLDAP データサーバーを使用するように KDC を構成する方法
キータブからサービス主体を削除する, index iconキータブファイルからサービス主体を削除する方法
キータブファイルから削除, index iconキータブファイルからサービス主体を削除する方法
キータブへのサービス主体の追加, index iconキータブファイルの管理
サービス主体, index iconKerberos 主体
サービス主体をキータブに追加, index iconKerberos サービス主体をキータブファイルに追加する方法
削除, index iconKerberos 主体を削除する方法
作成, index icon新しい Kerberos 主体を作成する方法
作成の自動化, index icon新しい Kerberos 主体の自動作成
主体の部分リストの表示, index iconKerberos 主体の一覧を表示する方法
主体名, index iconKerberos 主体
属性の表示, index iconKerberos 主体の属性を表示する方法
デフォルトの設定, index icon新しい Kerberos 主体を作成するときのデフォルトを設定する方法
複製, index iconKerberos 主体を複製する方法
変更, index iconKerberos 主体を変更する方法
ユーザー ID の比較, index icon資格テーブルを作成する方法
ユーザー主体, index iconKerberos 主体
主体の作成の自動化, index icon新しい Kerberos 主体の自動作成
手動での構成
Kerberos
LDAP を使用したマスター KDC サーバー, index iconLDAP データサーバーを使用するように KDC を構成する方法
スレーブ KDC サーバー, index iconスレーブ KDC を手動で構成する方法
マスター KDC サーバー, index iconマスター KDC を手動で構成する方法
取得
kinit を使ってチケットを取得, index iconKerberos チケットの作成
TGS に対する資格
index iconチケット認可サービスに対する資格の取得
index iconチケット認可サービスに対する資格の取得
サーバーに対する資格
index iconサーバーに対する資格の取得
index iconサーバーに対する資格の取得
index iconサーバーに対する資格の取得
転送可能チケット, index iconKerberos チケットの作成
特定のサービスへのアクセス権
index icon特定のサービスへのアクセス権の取得
index icon特定のサービスへのアクセス権の取得
特権
index iconプロセスが特権を取得する方法
index icon特権の割り当て
index iconユーザーのセキュリティー属性を変更する方法
index icon役割のセキュリティー属性を変更する方法
特権付きコマンド, index icon役割のセキュリティー属性を変更する方法
プロセスで特権を, index iconプロセスの特権を判断する方法
承認
Kerberos と, index iconKerberos サービスとは
権利プロファイルからの削除, index iconシステム権利プロファイルをクローニングおよび変更する方法
権利プロファイルへの追加, index icon承認を作成する方法
タイプ, index iconリモートアクセスの認証と承認
デバイス割り当て, index iconデバイス割り当て権利プロファイル
トラブルシューティング, index iconRBAC と特権の割り当てをトラブルシューティングする方法
承認 (RBAC)
solaris.device.allocate
index iconユーザーによるデバイス割り当てを承認する方法
index iconデバイス割り当てコマンド
solaris.device.revoke, index iconデバイス割り当てコマンド
委託, index icon承認での委託権限
承認を必要とするコマンド, index icon承認を必要とする特別なコマンド
説明
index iconRBAC の要素と基本概念
index icon承認
粒度, index icon承認の命名規則
データベース
index iconRBAC データベース
index iconauth_attr データベース
定義, index iconRBAC の承認
デバイス割り当てに要求しない, index icon割り当て可能デバイスの変更方法
デバイス割り当ての
index iconユーザーによるデバイス割り当てを承認する方法
index iconデバイス割り当てコマンド
特権付きアプリケーションでの確認, index icon承認を確認するアプリケーション
命名規則, index icon承認の命名規則
ワイルドカードの確認, index iconRBAC プロパティーをレガシーアプリケーションに追加する方法
証明書
PKCS #10 CSR への署名
pktool コマンドの使用, index iconpktool signcsr コマンドを使用して証明書リクエストに署名する方法
pktool gencert コマンドによる生成, index iconpktool gencert コマンドを使用して証明書を作成する方法
キーストアへのインポート, index icon証明書をキーストアにインポートする方法
別のシステムで使用するためのエクスポート, index icon証明書と非公開鍵を PKCS #12 形式でエクスポートする方法
証明書署名リクエスト (CSR), 「証明書」を参照
初期チケット, 定義, index iconチケットの種類
署名
PKCS #10 CSR, index iconpktool signcsr コマンドを使用して証明書リクエストに署名する方法
pktool コマンドの使用, index iconpktool signcsr コマンドを使用して証明書リクエストに署名する方法
処理時間のコスト, 監査サービスの, index icon監査データの処理時間の増大に伴うコスト
使用
allocate コマンド, index iconデバイスを割り当てる方法
BART, index iconBART の使用方法 (タスク)
cryptoadm コマンド, index icon暗号化フレームワークの管理 (タスク)
deallocate コマンド, index iconデバイスの割り当てを解除する方法
pktool コマンド
index iconpktool コマンドを使用して対称鍵を生成する方法
index iconpktool genkeypair コマンドを使用して鍵のペアを生成する方法
ppriv コマンド
index iconプロセスの特権を判断する方法
index iconプロセスの特権を判断する方法
RBAC デフォルト, index iconRBAC デフォルトの表示および使用 (タスク)
rolemod コマンド, index icon役割のセキュリティー属性を変更する方法
Secure Shell タスクマップ, index iconSecure Shell の使用 (タスクマップ)
ssh-add コマンド, index iconSecure Shell でのパスワードのプロンプトを減らす方法
ssh-agent デーモン, index iconSecure Shell でのパスワードのプロンプトを減らす方法
usermod コマンド, index iconユーザーのセキュリティー属性を変更する方法
新しいパスワードアルゴリズム, index iconパスワード暗号化のアルゴリズムを指定する方法
デバイス割り当て, index iconデバイスを割り当てる方法
デフォルトの RBAC 構成のタスクマップ, index iconRBAC デフォルトの表示および使用 (タスクマップ)
特権のタスクマップ, index icon特権の使用 (タスク)
ファイルアクセス権, index iconファイルの保護 (タスク)
使用方法
digest コマンド, index iconファイルのダイジェストを計算する方法
encrypt コマンド, index iconファイルを暗号化および復号化する方法
mac コマンド, index iconファイルの MAC を計算する方法
RBAC のタスクマップ, index iconRBAC の使用 (タスク)
truss コマンド, index iconプログラムが必要とする特権を判断する方法
umount コマンド, index iconデバイスの割り当てを解除する方法
新機能
SASL, index iconSASL (概要)
Secure Shell と FIPS-140, index iconSecure Shell と FIPS-140
Secure Shell の拡張機能, index iconSecure Shell と OpenSSH プロジェクト
シングルサインオンシステム, index iconKerberos ユーザーコマンド
Kerberos と, index iconKerberos サービスとは
シンボリックリンク, ファイルアクセス権, index iconUNIX ファイルアクセス権
信頼されるホスト, index iconファイアウォールシステム