JavaScript is required to for searching.
跳过导航链接
退出打印视图
Oracle Solaris 11.1 管理:安全服务     Oracle Solaris 11.1 Information Library (简体中文)
search filter icon
search icon

文档信息

前言

第 1 部分安全性概述

1.  安全性服务(概述)

第 2 部分系统、文件和设备安全性

2.  管理计算机安全性(概述)

3.  控制对系统的访问(任务)

保证登录和口令的安全(任务)

保证登录和口令的安全(任务列表)

如何更改 root 口令

如何显示用户的登录状态

如何显示没有口令的用户

如何临时禁止用户登录

关于失败的登录

更改口令加密的缺省算法(任务)

如何指定口令加密的算法

如何为 NIS 域指定新的口令算法

如何为 LDAP 域指定新的口令算法

监视和限制 root 用户访问(任务)

如何监视正在使用 su 命令的用户

如何限制和监视 root 用户登录

控制对系统硬件的访问(任务)

如何要求提供用于访问 SPARC 硬件的口令

如何禁用系统的异常中止序列

4.  病毒扫描服务(任务)

5.  控制对设备的访问(任务)

6.  使用 BART 验证文件完整性(任务)

7.  控制对文件的访问(任务)

第 3 部分角色、权限配置文件和特权

8.  使用角色和特权(概述)

9.  使用基于角色的访问控制(任务)

10.  Oracle Solaris 中的安全属性(参考信息)

第 4 部分加密服务

11.  加密框架(概述)

12.  加密框架(任务)

13.  密钥管理框架

第 5 部分验证服务和安全通信

14.  使用可插拔验证模块

15.  使用 安全 Shell

16.  安全 Shell(参考信息)

17.  使用简单验证和安全层

18.  网络服务验证(任务)

第 6 部分Kerberos 服务

19.  Kerberos 服务介绍

20.  规划 Kerberos 服务

21.  配置 Kerberos 服务(任务)

22.  Kerberos 错误消息和故障排除

23.  管理 Kerberos 主体和策略(任务)

24.  使用 Kerberos 应用程序(任务)

25.  Kerberos 服务(参考信息)

第 7 部分在 Oracle Solaris 中审计

26.  审计(概述)

27.  规划审计

28.  管理审计(任务)

29.  审计(参考信息)

词汇表

索引

保证登录和口令的安全(任务)

可以限制远程登录、要求用户使用口令并要求 root 帐户使用复杂口令。您还可以向用户显示安全消息、监视失败的访问尝试以及临时禁止登录。

保证登录和口令的安全(任务列表)

以下任务列表列出了用于监视用户登录和禁止用户登录的过程。

任务
说明
参考
在用户登录时通知其站点的安全性。
在登录屏幕上显示包含站点安全信息的文本消息。
更改 root 口令。
确保 root 帐户符合口令要求。
显示用户的登录状态。
列出有关用户登录帐户的详细信息,如全名和口令生命期信息。
查找没有口令的用户。
仅查找其帐户无需口令的那些用户。
临时禁止登录。
拒绝用户在系统关闭或例程时登录到计算机。

如何更改 root 口令

更改 root 口令时,必须符合适用于系统所有用户的口令要求。

开始之前

您必须承担 root 角色。有关更多信息,请参见如何使用指定给您的管理权限

如何显示用户的登录状态

开始之前

您必须承担 root 角色。有关更多信息,请参见如何使用指定给您的管理权限

示例 3-1 显示用户的登录状态

在以下示例中,显示了用户 jdoe 的登录状态。

# logins -x -l jdoe
jdoe       500     staff           10   Jaylee Jaye Doe
                   /home/jdoe
                   /bin/bash
                   PS 010103 10 7 -1
jdoe

标识用户的登录名称。

500

标识用户 ID (user ID, UID)。

staff

标识用户的主组。

10

标识组 ID (group ID, GID)。

Jaylee Jaye Doe

标识注释。

/home/jdoe

标识用户的起始目录。

/bin/bash

标识登录 shell。

PS 010170 10 7 -1

指定口令生命期信息:

  • 上次更改口令的日期

  • 两次更改之间要求的天数

  • 在该天数后必须更改

  • 警告期

如何显示没有口令的用户

开始之前

您必须承担 root 角色。有关更多信息,请参见如何使用指定给您的管理权限

示例 3-2 显示没有口令的帐户

在以下示例中,用户 pmorph 和角色 roletop 没有口令。

# logins -p
pmorph          501     other           1       Polly Morph
roletop         211     admin           1       Role Top
# 

如何临时禁止用户登录

在系统关闭或例行维护期间,可临时禁止用户登录。root 登录不受影响。有关更多信息,请参见 nologin(4) 手册页。

开始之前

您必须是指定有 solaris.admin.edit/etc/nologin 授权的管理员。缺省情况下,root 角色拥有此授权。有关更多信息,请参见如何使用指定给您的管理权限

  1. 在文本编辑器中创建 /etc/nologin 文件。
    # pfedit /etc/nologin

    有关使用 solaris.admin.edit/etc/nologin 授权的示例,请参见示例 3-3

  2. 添加有关系统可用性的消息。
  3. 关闭并保存该文件。

示例 3-3 禁止用户登录

在此示例中,将向用户授予编写系统不可用通知的权限。

% pfedit /etc/nologin
***No logins permitted.***

***The system will be unavailable until 12 noon.***

关于失败的登录

要监视所有登录系统的失败尝试,请参阅审计服务生成的审计迹。有关更多信息,请参见 第 7 部分, 在 Oracle Solaris 中审计