JavaScript is required to for searching.
탐색 링크 건너뛰기
인쇄 보기 종료
Oracle Solaris 10에서 Oracle Solaris 11.1로 전환     Oracle Solaris 11.1 Information Library (한국어)
search filter icon
search icon

문서 정보

머리말

1.  Oracle Solaris 10에서 Oracle Solaris 11 릴리스로 전환(개요)

2.  Oracle Solaris 11 설치 방법으로 전환

3.  장치 관리

4.  저장소 관리 기능

5.  파일 시스템 관리

6.  소프트웨어 및 부트 환경 관리

7.  네트워크 구성 관리

8.  시스템 구성 관리

9.  보안 관리

보안 기능 변경 사항

네트워크 보안 기능

플러그 가능한 인증 모듈 변경 사항

제거된 보안 기능

역할, 권한 및 권한 부여

권한 프로파일 정보

권한 및 권한 부여 보기

파일 및 파일 시스템 보안 변경 사항

aclmode 등록 정보가 다시 도입됨

ZFS 파일 시스템 암호화

변경 불가능한 영역

10.  가상 환경에서 Oracle Solaris 릴리스 관리

11.  사용자 계정 및 사용자 환경 관리

12.  데스크탑 기능 관리

A.  SPARC 자동 설치 시나리오

역할, 권한 및 권한 부여

다음 정보는 Oracle Solaris 11에서 역할, 권한 및 권한 부여가 작동하는 방식에 대해 설명합니다.

권한 프로파일 정보

권한 프로파일은 권한 부여 및 기타 보안 속성, 보안 속성 포함 명령, 보충 권한 프로파일을 모은 것입니다. Oracle Solaris는 많은 권한 프로파일을 제공합니다. 기존 권한 프로파일을 수정할 수도 있고 새로 만들 수도 있습니다. 가장 강력한 권한 프로파일에서 가장 약한 순으로 지정되어야 합니다.

다음은 사용 가능한 권한 프로파일 중 일부입니다.

이 릴리스에서 사용 가능한 다른 권한 프로파일에는 All 권한 프로파일과 Stop 권한 프로파일이 있습니다. 자세한 내용은 Oracle Solaris 11.1 관리: 보안 서비스의 10 장, Oracle Solaris의 보안 속성(참조)을 참조하십시오.

예 9-1 System Administrator 권한 프로파일에 대한 정보 표시

profiles 명령을 사용하여 특정 권한 프로파일에 대한 정보를 표시합니다. 다음 예제에서 System Administrator 권한 프로파일에 대한 정보를 표시합니다.

$ profiles -p "System Administrator" info
name=System Administrator
        desc=Can perform most non-security administrative tasks
        profiles=Install Service Management,Audit Review,Extended Accounting Flow
Management,Extended Accounting Net Management,Extended Accounting Process Management, 
Extended Accounting Task Management,Printer Management,Cron Management,Device Management,
File System Management,Log Management,Mail Management,Maintenance and Repair,
Media Backup,Media Catalog,Media Restore,Name Service Management,Network Management
Object Access Management,Process Management,Project Management,RAD Management,
Service Operator,Shadow Migration Monitor,Software Installation,System
Configuration,User Management,ZFS Storage Management
        help=RtSysAdmin.html

권한 및 권한 부여 보기

사용자에게 직접 권한이 지정된 경우 권한이 모든 셸에 적용됩니다. 사용자에게 직접 권한이 지정되지 않은 경우 사용자가 프로파일 셸을 열어야 합니다. 예를 들어 지정된 권한을 가진 명령이 사용자의 권한 프로파일 목록에 있는 권한 프로파일에 있는 경우 사용자가 프로파일 셸에서 명령을 실행해야 합니다.

권한을 온라인으로 확인하려면 privileges(5)를 참조하십시오. 표시된 권한 형식은 개발자가 사용합니다.

$ man privileges
Standards, Environments, and Macros                 privileges(5)

NAME
     privileges - process privilege model
...
     The defined privileges are:

     PRIV_CONTRACT_EVENT

         Allow a process to request reliable delivery  of  events
         to an event endpoint.

         Allow a process to include events in the critical  event
         set  term  of  a  template  which  could be generated in
         volume by the user.
...

예 9-2 직접 지정된 권한 확인

사용자에게 직접 권한이 지정된 경우 해당 사용자의 기본 세트에는 원래 제공되는 기본 세트보다 더 많은 권한이 포함되어 있습니다. 다음 예에서 사용자는 항상 proc_clock_highres 권한에 액세스할 수 있어야 합니다.

$ /usr/bin/whoami
jdoe
$ ppriv -v $$
1800:   pfksh
flags = <none>
        E: file_link_any,…,proc_clock_highres,proc_session
        I: file_link_any,…,proc_clock_highres,proc_session
        P: file_link_any,…,proc_clock_highres,proc_session
        L: cpc_cpu,dtrace_kernel,dtrace_proc,dtrace_user,…,sys_time
$ ppriv -vl proc_clock_highres
        Allows a process to use high resolution timers.

권한 부여를 보려면 auths 명령을 사용합니다.

$ auths list

이 명령의 출력은 사용자에게 지정된 권한 부여를 읽기 쉬운 요약 형태로 한 라인에 하나씩 표시합니다. Oracle Solaris 11.1부터 몇 가지 새로운 옵션이 auths 명령에 추가되었습니다. 예를 들어, check 옵션은 스크립팅에 유용합니다. 기타 새 옵션은 files 또는 LDAP에서 권한 부여를 추가, 수정, 제거하는 기능을 제공합니다. auths(1)를 참조하십시오.