JavaScript is required to for searching.
跳过导航链接
退出打印视图
Trusted Extensions 配置和管理     Oracle Solaris 11.1 Information Library (简体中文)
为本文档评分
search filter icon
search icon

文档信息

前言

第 1 部分Trusted Extensions 的初始配置

1.  Trusted Extensions 的安全规划

2.  Trusted Extensions 的配置任务列表

3.  将 Trusted Extensions 功能添加到 Oracle Solaris(任务)

4.  配置 Trusted Extensions(任务)

5.  为 Trusted Extensions 配置 LDAP(任务)

第 2 部分Trusted Extensions 的管理

6.  Trusted Extensions 管理概念

7.  Trusted Extensions 管理工具

8.  Trusted Extensions 系统上的安全要求(概述)

9.  执行 Trusted Extensions 中的常见任务

10.  Trusted Extensions 中的用户、权限和角色(概述)

11.  在 Trusted Extensions 中管理用户、权限和角色(任务)

12.  Trusted Extensions 中的远程管理(任务)

13.  在 Trusted Extensions 中管理区域

14.  在 Trusted Extensions 中管理和挂载文件

15.  可信网络(概述)

16.  在 Trusted Extensions 中管理网络(任务)

17.  Trusted Extensions 和 LDAP(概述)

18.  Trusted Extensions 中的多级别邮件(概述)

19.  管理有标签打印(任务)

20.  Trusted Extensions 中的设备(概述)

21.  管理 Trusted Extensions 的设备(任务)

22.  Trusted Extensions 审计(概述)

Trusted Extensions 和审计

Trusted Extensions 中的按角色审计管理

角色的审计管理职责

Trusted Extensions 中的审计任务

Trusted Extensions 审计参考

Trusted Extensions 审计类

Trusted Extensions 审计事件

Trusted Extensions 审计令牌

label 令牌

xatom 令牌

xcolormap 令牌

xcursor 令牌

xfont 令牌

xgc 令牌

xpixmap 令牌

xproperty 令牌

xselect 令牌

xwindow 令牌

Trusted Extensions 审计策略选项

Trusted Extensions 对审计命令的扩展

23.  Trusted Extensions 中的软件管理

A.  站点安全策略

创建和管理安全策略

站点安全策略和 Trusted Extensions

计算机安全建议

物理安全建议

人员安全建议

常见安全违规

其他安全参考信息

B.  Trusted Extensions 的配置核对表

用于配置 Trusted Extensions 的核对表

C.  Trusted Extensions 管理快速参考

Trusted Extensions 中的管理接口

由 Trusted Extensions 扩展的 Oracle Solaris 接口

Trusted Extensions 中更为严厉的安全缺省值

Trusted Extensions 中的受限选项

D.  Trusted Extensions 手册页列表

按字母顺序排列的 Trusted Extensions 手册页

Trusted Extensions 修改的 Oracle Solaris 手册页

词汇表

索引

请告诉我们如何提高我们的文档:
过于简略
不易阅读或难以理解
重要信息缺失
错误的内容
需要翻译的版本
其他
Your rating has been updated
感谢您的反馈!

您的反馈将非常有助于我们提供更好的文档。 您是否愿意参与我们的内容改进并提供进一步的意见?

Trusted Extensions 审计参考

Trusted Extensions 软件向 Oracle Solaris 中添加审计类、审计事件、审计令牌和审计策略选项。多个审计命令进行了扩展来处理标签。下图显示了典型的 Trusted Extensions 内核审计记录和用户级别审计记录。

图 22-1 有标签系统中的典型审计记录结构

image:图中显示了两个典型的审计记录结构。内核记录包含数据令牌。两个记录都包含 slabel 令牌。

Trusted Extensions 审计类

Trusted Extensions 向 Oracle Solaris 中添加 X 窗口审计类。这些类列在 /etc/security/audit_class 文件中。有关审计类的更多信息,请参见 audit_class(4) 手册页。

X 服务器审计事件根据以下标准映射到这些类中:

Trusted Extensions 审计事件

Trusted Extensions 软件向系统中添加了审计事件。新的审计事件和这些事件所属的审计类列在 /etc/security/audit_event 文件中。Trusted Extensions 的审计事件数目介于 9000 和 10000 之间。有关审计事件的更多信息,请参见 audit_event(4) 手册页。

Trusted Extensions 审计令牌

下表中按字母顺序列出了 Trusted Extensions 软件添加到 Oracle Solaris 的审计令牌。audit.log(4) 手册页中列出了令牌定义。

表 22-1 Trusted Extensions 审计令牌

令牌名称
说明
敏感标签
X 窗口原子标识
X 窗口颜色信息
X 窗口光标信息
X 窗口字体信息
X 窗口图形上下文信息
X 窗口像素映射信息
X 窗口属性信息
X 窗口数据信息
X 窗口的窗口信息

label 令牌

label 令牌包含一个敏感标签。

label 令牌由 praudit -x 命令显示如下:

<sensitivity_label>ADMIN_LOW</sensitivity_label>

xatom 令牌

xatom 令牌标识 X 原子。

xatom 令牌由 praudit 命令显示如下:

X atom,_DT_SAVE_MODE

xcolormap 令牌

xcolormap 令牌包含有关色彩表使用的信息,包括 X 服务器标识符和创建者的用户 ID。

xcolormap 令牌由 praudit 命令显示如下:

<X_colormap xid="0x08c00005" xcreator-uid="srv"/>

xcursor 令牌

xcursor 令牌包含有关光标使用的信息,包括 X 服务器标识符和创建者的用户 ID。

xcursor 令牌由 praudit 命令显示如下:

X cursor,0x0f400006,srv

xfont 令牌

xfont 令牌包含有关字体使用的信息,包括 X 服务器标识符和创建者的用户 ID。

xfont 令牌由 praudit 命令显示如下:

<X_font xid="0x08c00001" xcreator-uid="srv"/>

xgc 令牌

xgc 令牌包含有关 X 窗口的图形上下文的信息。

xgc 令牌由 praudit 命令显示如下:

Xgraphic context,0x002f2ca0,srv
<X_graphic_context xid="0x30002804" xcreator-uid="srv"/>

xpixmap 令牌

xpixmap 令牌包含有关像素映射使用的信息,包括 X 服务器标识符和创建者的用户 ID。

xpixmap 令牌由 praudit -x 命令显示如下:

<X_pixmap xid="0x2f002004" xcreator-uid="srv"/>

xproperty 令牌

xproperty 令牌包含有关窗口的各种属性的信息,如 X 服务器标识符、创建者的用户 ID 以及原子标识符。

xproperty 令牌由 praudit 命令显示如下:

X_property,0x000075d5,root,_MOTIF_DEFAULT_BINDINGS

xselect 令牌

xselect 令牌包含在窗口之间移动的数据。此数据包括一个没有既定内部结构的字节流和一个属性字符串。

xselect 令牌由 praudit 命令显示如下:

X selection,entryfield,halogen

xwindow 令牌

xwindow 令牌标识 X 服务器和创建者的用户 ID。

xwindow 令牌由 praudit 命令显示如下:

<X_window xid="0x07400001" xcreator-uid="srv"/>

Trusted Extensions 审计策略选项

Trusted Extensions 向现有的审计策略选项中添加了两个窗口审计策略选项。

$ auditconfig -lspolicy
...
windata_down Include downgraded window information in audit records
windata_up   Include upgraded window information in audit records
...

Trusted Extensions 对审计命令的扩展

auditconfigauditreduceauditrecord 命令进行了扩展以处理 Trusted Extensions 信息: