JavaScript is required to for searching.
탐색 링크 건너뛰기
인쇄 보기 종료
Oracle Solaris 11.1 관리: 보안 서비스     Oracle Solaris 11.1 Information Library (한국어)
search filter icon
search icon

문서 정보

머리말

제1부보안 개요

1.  보안 서비스(개요)

제2부시스템, 파일 및 장치 보안

2.  시스템 보안 관리(개요)

3.  시스템에 대한 액세스 제어(작업)

로그인 및 암호 보안(작업)

로그인 및 암호 보안(작업 맵)

root 암호 변경 방법

사용자의 로그인 상태 표시 방법

암호가 없는 사용자 표시 방법

일시적으로 사용자 로그인을 사용 안함으로 설정하는 방법

실패한 로그인 정보

기본 암호 보안 처리 알고리즘 변경(작업)

암호 보안 처리 알고리즘 지정 방법

NIS 도메인에 대한 새 암호 알고리즘 지정 방법

LDAP 도메인에 대한 새 암호 알고리즘 지정 방법

root 액세스 모니터 및 제한(작업)

su 명령을 사용 중인 사용자 모니터 방법

root 로그인 제한 및 모니터 방법

시스템 하드웨어에 대한 액세스 제어(작업)

SPARC 하드웨어 액세스에 대한 암호 요구 방법

시스템 중단 시퀀스를 사용 안함으로 설정하는 방법

4.  바이러스 검사 서비스(작업)

5.  장치에 대한 액세스 제어(작업)

6.  BART를 사용하여 파일 무결성 확인(작업)

7.  파일에 대한 액세스 제어(작업)

제3부역할, 권한 프로파일 및 권한

8.  역할 및 권한 사용(개요)

9.  역할 기반 액세스 제어 사용(작업)

10.  Oracle Solaris의 보안 속성(참조)

제4부암호화 서비스

11.  암호화 프레임워크(개요)

12.  암호화 프레임워크(작업)

13.  키 관리 프레임워크

제5부인증 서비스 및 보안 통신

14.  플러그 가능한 인증 모듈 사용

15.  Secure Shell 사용

16.  Secure Shell(참조)

17.  단순 인증 및 보안 계층 사용

18.  네트워크 서비스 인증(작업)

제6부Kerberos 서비스

19.  Kerberos 서비스 소개

20.  Kerberos 서비스 계획

21.  Kerberos 서비스 구성(작업)

22.  Kerberos 오류 메시지 및 문제 해결

23.  Kerberos 주체 및 정책 관리(작업)

24.  Kerberos 응용 프로그램 사용(작업)

25.  Kerberos 서비스(참조)

제7부Oracle Solaris에서 감사

26.  감사(개요)

27.  감사 계획

28.  감사 관리(작업)

29.  감사(참조)

용어집

색인

로그인 및 암호 보안(작업)

원격 로그인을 제한하고, 사용자에게 암호를 가지도록 요구하고, root 계정이 복잡한 암호를 가지도록 할 수 있습니다. 또한 사용자에게 보안 메시지를 표시하고, 실패한 액세스 시도를 모니터하고, 로그인을 일시적으로 사용 안함으로 설정할 수도 있습니다.

로그인 및 암호 보안(작업 맵)

다음 작업 맵에서는 사용자 로그인을 모니터하고 사용자 로그인을 사용 안함으로 설정하는 절차에 대해 설명합니다.

작업
설명
수행 방법
로그인 시 사용자에게 사이트 보안을 알려줍니다.
사이트 보안 정보와 함께 로그인 화면에 텍스트 메시지를 표시합니다.
root 암호를 변경합니다.
root 계정이 암호 요구 사항을 준수하는지 확인합니다.
사용자의 로그인 상태를 표시합니다.
사용자의 로그인 계정에 대한 포괄적인 정보(예: 전체 이름 및 암호 에이징 정보)를 나열합니다.
암호가 없는 사용자를 찾습니다.
계정에 암호가 필요하지 않은 사용자만 찾습니다.
일시적으로 로그인을 사용 안함으로 설정합니다.
시스템 종료 또는 일반적인 유지 관리의 일부로 시스템에 대한 사용자 로그인을 거부합니다.

root 암호 변경 방법

root 암호를 변경할 때는 시스템의 모든 사용자에게 적용되는 암호 요구 사항을 준수해야 합니다.

시작하기 전에

root 역할을 맡아야 합니다. 자세한 내용은 지정된 관리 권한을 사용하는 방법을 참조하십시오.

사용자의 로그인 상태 표시 방법

시작하기 전에

root 역할을 맡아야 합니다. 자세한 내용은 지정된 관리 권한을 사용하는 방법을 참조하십시오.

예 3-1 사용자의 로그인 상태 표시

다음 예에서는 사용자 jdoe에 대한 로그인 상태가 표시됩니다.

# logins -x -l jdoe
jdoe       500     staff           10   Jaylee Jaye Doe
                   /home/jdoe
                   /bin/bash
                   PS 010103 10 7 -1
jdoe

사용자의 로그인 이름을 식별합니다.

500

사용자 ID(UID)를 식별합니다.

staff

사용자의 기본 그룹을 식별합니다.

10

그룹 ID(GID)를 식별합니다.

Jaylee Jaye Doe

설명을 식별합니다.

/home/jdoe

사용자의 홈 디렉토리를 식별합니다.

/bin/bash

로그인 셸을 식별합니다.

PS 010170 10 7 -1

다음과 같은 암호 에이징 정보를 지정합니다.

  • 마지막으로 암호가 변경된 날짜

  • 다음 번 변경까지 필요한 기간(일)

  • 변경이 필요하기까지 남은 기간(일)

  • 경고 기간

암호가 없는 사용자 표시 방법

시작하기 전에

root 역할을 맡아야 합니다. 자세한 내용은 지정된 관리 권한을 사용하는 방법을 참조하십시오.

예 3-2 암호가 없는 계정 표시

다음 예에서 사용자 pmorph 및 역할 roletop은 암호를 갖고 있지 않습니다.

# logins -p
pmorph          501     other           1       Polly Morph
roletop         211     admin           1       Role Top
# 

일시적으로 사용자 로그인을 사용 안함으로 설정하는 방법

시스템 종류 또는 일반적인 유지 관리 중 일시적으로 사용자 로그인을 사용 안함으로 설정합니다. root 로그인은 영향을 받지 않습니다. 자세한 내용은 nologin(4) 매뉴얼 페이지를 참조하십시오.

시작하기 전에

solaris.admin.edit/etc/nologin 권한 부여가 지정된 관리자여야 합니다. 기본적으로 root 역할에는 이 권한 부여가 있습니다. 자세한 내용은 지정된 관리 권한을 사용하는 방법을 참조하십시오.

  1. 텍스트 편집기에서 /etc/nologin 파일을 만듭니다.
    # pfedit /etc/nologin

    solaris.admin.edit/etc/nologin 권한 부여 사용 예는 예 3-3을 참조하십시오.

  2. 시스템 가용성에 대한 메시지를 포함합니다.
  3. 파일을 닫은 후 저장합니다.

예 3-3 사용자 로그인을 사용 안함으로 설정

이 예에서 사용자는 시스템을 사용할 수 없는 상태에 대한 알림을 기록할 수 있는 권한이 부여됩니다.

% pfedit /etc/nologin
***No logins permitted.***

***The system will be unavailable until 12 noon.***

실패한 로그인 정보

시스템에 대해 실패한 로그인 시도를 모두 모니터하려면 감사 서비스를 통해 생성된 감사 추적을 참조하십시오. 자세한 내용은 제7부, Oracle Solaris에서 감사를 참조하십시오.