JavaScript is required to for searching.
탐색 링크 건너뛰기
인쇄 보기 종료
Oracle Solaris 11.1 관리: 보안 서비스     Oracle Solaris 11.1 Information Library (한국어)
search filter icon
search icon

문서 정보

머리말

제1부보안 개요

1.  보안 서비스(개요)

제2부시스템, 파일 및 장치 보안

2.  시스템 보안 관리(개요)

3.  시스템에 대한 액세스 제어(작업)

로그인 및 암호 보안(작업)

로그인 및 암호 보안(작업 맵)

root 암호 변경 방법

사용자의 로그인 상태 표시 방법

암호가 없는 사용자 표시 방법

일시적으로 사용자 로그인을 사용 안함으로 설정하는 방법

실패한 로그인 정보

기본 암호 보안 처리 알고리즘 변경(작업)

암호 보안 처리 알고리즘 지정 방법

NIS 도메인에 대한 새 암호 알고리즘 지정 방법

LDAP 도메인에 대한 새 암호 알고리즘 지정 방법

root 액세스 모니터 및 제한(작업)

su 명령을 사용 중인 사용자 모니터 방법

root 로그인 제한 및 모니터 방법

시스템 하드웨어에 대한 액세스 제어(작업)

SPARC 하드웨어 액세스에 대한 암호 요구 방법

시스템 중단 시퀀스를 사용 안함으로 설정하는 방법

4.  바이러스 검사 서비스(작업)

5.  장치에 대한 액세스 제어(작업)

6.  BART를 사용하여 파일 무결성 확인(작업)

7.  파일에 대한 액세스 제어(작업)

제3부역할, 권한 프로파일 및 권한

8.  역할 및 권한 사용(개요)

9.  역할 기반 액세스 제어 사용(작업)

10.  Oracle Solaris의 보안 속성(참조)

제4부암호화 서비스

11.  암호화 프레임워크(개요)

12.  암호화 프레임워크(작업)

13.  키 관리 프레임워크

제5부인증 서비스 및 보안 통신

14.  플러그 가능한 인증 모듈 사용

15.  Secure Shell 사용

16.  Secure Shell(참조)

17.  단순 인증 및 보안 계층 사용

18.  네트워크 서비스 인증(작업)

제6부Kerberos 서비스

19.  Kerberos 서비스 소개

20.  Kerberos 서비스 계획

21.  Kerberos 서비스 구성(작업)

22.  Kerberos 오류 메시지 및 문제 해결

23.  Kerberos 주체 및 정책 관리(작업)

24.  Kerberos 응용 프로그램 사용(작업)

25.  Kerberos 서비스(참조)

제7부Oracle Solaris에서 감사

26.  감사(개요)

27.  감사 계획

28.  감사 관리(작업)

29.  감사(참조)

용어집

색인

시스템 하드웨어에 대한 액세스 제어(작업)

하드웨어 설정에 액세스하려는 경우 암호를 제공하도록 하여 물리적 시스템을 보호할 수 있습니다. 사용자가 중단 시퀀스를 통해 윈도우화 시스템을 종료하지 못하도록 하여 시스템을 보호할 수도 있습니다.

BIOS를 보호하려면 공급업체 설명서를 참조하십시오.

SPARC 하드웨어 액세스에 대한 암호 요구 방법

시작하기 전에

사용자는 Device Security, Maintenance and Repair 또는 System Administrator 권한 프로파일이 지정된 관리자여야 합니다. 자세한 내용은 지정된 관리 권한을 사용하는 방법을 참조하십시오.

  1. 터미널 창에서 PROM 보안 모드를 입력합니다.
    # eeprom security-mode=command
    
    Changing PROM password:
    New password: <Type password>
    Retype new password: <Retype password>    

    command 또는 full 값을 선택합니다. 자세한 내용은 eeprom(1M) 매뉴얼 페이지를 참조하십시오.

    위 명령을 입력할 때 PROM 암호를 제공하라는 메시지가 표시되지 않을 경우 시스템에 이미 PROM 암호가 있는 것입니다.

  2. (옵션) PROM 암호를 변경하려면 다음 명령을 입력합니다.
    # eeprom security-password= Press Return
    Changing PROM password:
    New password: <Type password>
    Retype new password: <Retype password>

    새 PROM 보안 모드 및 암호는 즉시 적용되지만, 다음 번 부트 시 통지될 수도 있습니다.


    주의

    주의 - PROM 암호를 잊어버리지 마십시오. 이 암호 없이는 하드웨어를 사용할 수 없습니다.


시스템 중단 시퀀스를 사용 안함으로 설정하는 방법


주 - 일부 서버 시스템에는 키 스위치가 있습니다. 키 스위치가 안전한 위치에서 설정된 경우 스위치가 소프트웨어 키보드 중단 설정을 대체합니다. 따라서 다음 절차를 통해 변경한 내용이 구현되지 않을 수 있습니다.


시작하기 전에

solaris.admin.edit/etc/default/kbd 권한 부여가 지정된 관리자여야 합니다. 기본적으로 root 역할에는 이 권한 부여가 있습니다. 자세한 내용은 지정된 관리 권한을 사용하는 방법을 참조하십시오.

  1. KEYBOARD_ABORT의 값을 disable로 변경합니다.

    /etc/default/kbd 파일의 enable 행을 주석 처리합니다. 그런 다음 disable 행을 추가합니다.

    # cat /etc/default/kbd
    …
    # KEYBOARD_ABORT affects the default behavior of the keyboard abort
    # sequence, see kbd(1) for details.  The default value is "enable".
    # The optional value is "disable".  Any other value is ignored.
    …
    #KEYBOARD_ABORT=enable
    KEYBOARD_ABORT=disable
  2. 키보드 기본값을 업데이트합니다.
    # kbd -i