oracle home
Sécurisation des utilisateurs et des processus dans Oracle
®
Solaris 11.2
Quitter la vue de l'impression
Search Term
Portée de la recherche :
Ce document
Ensemble de la bibliothèque
» ...
Documentation Home
»
Sécurisation des utilisateurs et des ...
»
Index R
Mis à jour : Juillet 2014
Sécurisation des utilisateurs et des processus dans Oracle
®
Solaris 11.2
Informations sur le document
Utilisation de la présente documentation
Bibliothèque de la documentation des produits
Accès aux services de support Oracle
Commentaires en retour
Chapitre 1 A propos de l'utilisation de droits pour contrôle Users and Processes
Nouveautés relatives aux droits dans Oracle Solaris 11.2
Utilisateur Rights Management
Fournir un élément de contrat et Processus de gestion des droits utilisateur la solution de substitution au modèle superutilisateur
Informations de base sur les droits des utilisateurs et les droits des processus
En savoir plus sur les droits utilisateur
En savoir plus sur les autorisations utilisateur
En savoir plus sur les profils de droits
En savoir plus sur les rôles
Processus Rights Management
Protection des processus noyau par les privilèges
Descriptions des privilèges
Différences administratives sur un système disposant de privilèges
Plus la rubrique A propos des privilèges
Mise en oeuvre des privilèges
La façon dont les privilèges sont utilisés
Comment les processus obtiennent des privilèges
Privilèges et périphériques
Les privilèges et de gestion des ressources
L'utilisation d'anciennes applications et des privilèges
Le débogage de l'utilisation des du privilège, procédez comme suit :
Affectation de privilèges
Affectation de privilèges aux utilisateurs et processus
Extension des privilèges d'un utilisateur ou d'un rôle
La limitation des privilèges pour un utilisateur ou d'un rôle
Affectation de privilèges à un script
L'utilisation d'Extended Privilege Policy to Utiliser Restreindre du privilège, procédez comme suit :
Et droits utilisateurs privilège d'escalade
Escalade de privilèges et privilèges de noyau
Droits de vérification
Shells de profil et des droits de vérification
Champ d'application du service de noms et des droits de vérification
Ordre de recherche pour Assigned Rights
Applications vérifiant for Rights
Applications vérifiant les UID et GID
Applications vérifiant les privilèges
Applications vérifiant les autorisations
Eléments à prendre en compte lors de la section Attribution de droits
Considérations relatives à la sécurité lors de la section Attribution de droits
Considérations relatives à l'utilisation lors de la section Attribution de droits
Chapitre 2 Planification de la configuration de vos droits d'administration
Modèle par rapport à décider Utiliser pour quel (s) de gestion des droits d'administration
Modèle de gestion des droits de votre Sélectionné suivantes
Chapitre 3 Affectation de droits dans Oracle Solaris
Attribution de droits aux utilisateurs
Droits qui peut d'affectation, procédez comme suit :
Affecter des droits pour des utilisateurs et des rôles
Création d'un rôle
Pour une création d'un utilisateur sécurisé de connexion
Modification des droits d'un utilisateur
Modification des droits d'un rôle
Le mot de passe habilitation des utilisateurs pour l'autorisation d'utiliser son propre mot de passe du rôle
Modification d'un mot de passe de rôle
Suppression d'un rôle
Droits à l'aide de ces caractères, des utilisateurs
Droits Restriction des utilisateurs
Chapitre 4 Affectation des droits aux applications, aux scripts et aux ressources
Limitation des applications, scripts et ressources à des droits spécifiques
Affecter des scripts et des droits aux applications
Exécution d'un script shell avec des commandes privilégiées
Verrouiller les ressources à l'aide de privilèges étendus
Application d'une stratégie de privilège étendue à un port
Procédure de verrouillage du service MySQL
Procédure d'assignation de privilèges propres au shell Apache du serveur Web
Procédure de détermination des privilèges que le serveur Web Apache utilise
Les utilisateurs verrouillent les applications qu'ils exécutent
Chapitre 5 Gestion de l'utilisation des droits
Gestion de l'utilisation des droits
A l'aide de vos droits administratifs attribués
Actions administratives d'audit
La création des profils de droits et autorisations
Création d'un profil de droits
Clonage et modification d'un profil de droits système
Création d'une autorisation
Modification selon si root est un utilisateur ou un rôle
Modification du rôle root en utilisateur
Chapitre 6 Liste des droits dans Oracle Solaris
Liste des droits et leurs définitions
Liste les
Liste des profils de droits
Liste des rôles
Liste des privilèges
Attributs liste qualifié
Chapitre 7 Résolution des problèmes liés aux droits dans Oracle Solaris
Dépannage de gestion des droits
Dépannage d'attributions de droits
Réorganisation Assigned Rights
Détermination des privilèges requis par un programme
Chapitre 8 Droits Oracle Solaris (référence)
Profils de droits Reference (disponible en anglais uniquement)
Affichage du contenu des profils de droits
Les
Conventions de nommage des autorisations
Pouvoir de délégation dans les autorisations
Droits Bases de données
Bases de données de droits et services de noms
Base de données user_attr
Base de données auth_attr
Base de données prof_attr
Base de données exec_attr
Fichier policy.conf
Commandes pour l'administration de gestion des droits
Commandes qui génèrent une, Gérer les autorisations et des rôles, Rights Profiles
Commandes sélectionnées nécessitant des autorisations
Privilèges (référence)
Commandes de gestion des privilèges
Fichiers contenant des informations sur les privilèges
La région Actions de la doté de privilèges d'enregistrement d'audit
Glossaire de la sécurité
Index
Index Numéros et symboles
Index A
Index B
Index C
Index D
Index E
Index F
Index G
Index H
Index I
Index J
Index K
Index L
Index M
Index N
Index O
Index P
Index Q
Index R
Index S
Index T
Index U
Index V
Index X
Index Z
Langue :
Français
R
Réseau
Privilèges liés au
Descriptions des privilèges
Rôles
Affectation
Avec la commande
usermod
Création d'un rôle
Droits
Attribution de droits aux utilisateurs
Privilèges à
Affectation de privilèges directement à un rôle
ARMOR
Fournir un élément de contrat et Processus de gestion des droits utilisateur la solution de substitution au modèle superutilisateur
Audit
Actions administratives d'audit
authentification avec le mot de passe de l'utilisateur
Autorisation d'un utilisateur le mot de passe pour l'autorisation d'utiliser son propre mot de passe du rôle
Authentification avec le mot de passe utilisateur
Réorganisation Assigned Rights
Comparaison avec les profils de droits
En savoir plus sur les rôles
Création
Attribution de droits aux utilisateurs
Création, ARMOR
Les rôles à l'aide de ARMOR
Détermination des commandes privilégiées d'un rôle
Détermination des commandes privilégiées d'un rôle
Détermination des privilègesattribués directement
De l'ajout de privilèges de base à un rôle
Description
En savoir plus sur les rôles
Endosser
Après la connexion
En savoir plus sur les rôles
ARMOR
Prise du rôle ARMOR
Dans une fenêtre de terminal
Shells de profil et des droits de vérification
in a Fenêtre de terminal
Prise du rôle ARMOR
Pour utiliser les droits attribués
A l'aide de vos droits administratifs attribués
root
, rôle
Prise du rôle root
Faire du rôle
root
un utilisateur
Modification selon si root est un utilisateur ou un rôle
Liste des rôles locaux
Droits Administration Commands
Prise du rôle ARMOR
Modification
Création d'un rôle
Modification des mots de passe
Création d'un rôle
Modification des propriétés
Création d'un rôle
Modification du mot de passe
Modification d'un mot de passe de rôle
Prédéfinis
Les rôles à l'aide de ARMOR
Fournir un élément de contrat et Processus de gestion des droits utilisateur la solution de substitution au modèle superutilisateur
Prédéfinis, planification
Modèle de gestion des droits de votre Sélectionné suivantes
Résumé
Informations de base sur les droits des utilisateurs et les droits des processus
Séparation des tâches
Utiliser deux rôles pour la configuration d'un audit
Création de rôles pour la séparation des tâches
Suppression
Suppression d'un rôle
Suppression d'affectations de rôles à des utilisateurs
Modification du rôle root en utilisateur
Utilisation d'un mot de passe utilisateur
Modification d'un profil de droits to Enable a User to Use Own Password pour mot de passe du rôle
Utilisation d'un rôle attribué
Prise du rôle ARMOR
Utilisation dans l'affectation de droits aux utilisateurs
Fournir un élément de contrat et Processus de gestion des droits utilisateur la solution de substitution au modèle superutilisateur
Utilisation du mot de passe utilisateur
Et exemple de processus of a User Rights Assignment de droits
Rôles prédéfinis
Planification de l'utilisation
Modèle de gestion des droits de votre Sélectionné suivantes
Standard ARMOR
Fournir un élément de contrat et Processus de gestion des droits utilisateur la solution de substitution au modèle superutilisateur
standard ARMOR
Les rôles à l'aide de ARMOR
Rôles
, commande
Description
Droits Administration Commands
–R
, option
dhcpconfig
, commande
Le mot de passe, qui requiert un avant l'utilisateur à entrer Administering DHCP
rolemod
, commande
Transformation de l'utilisateur root en rôle root
useradd
, commande
Droits Administration Commands
Pour une création d'un utilisateur sécurisé de connexion
Pour une création d'un utilisateur sécurisé de connexion
usermod
, commande
Mise en cache de l'authentification pour faciliter l'utilisation des rôles
L'ajout d'un rôle à un utilisateur
Création et attribution d'un rôle pour administrer Cryptographic Services
–r
, option
logins
, commande
Liste des rôles
ppriv
, commande
Commandes de gestion des privilèges
Protection du système à partir de répertoires sur les processus d'application
Les utilisateurs verrouillent les applications qu'ils exécutent
RBAC (role-based access control, contrôle d'accès basé sur les rôles)
Voir
Droits
Remplacement
Rôle
root
par utilisateur
root
Modification du rôle root en utilisateur
Superutilisateur par des rôles
Modèle de gestion des droits de votre Sélectionné suivantes
Utilisateur
root
par rôle
root
Transformation de l'utilisateur root en rôle root
valeurs de mots-clés
Modification des droits d'un rôle
Valeurs de mots-clés
Le mot de passe, qui requiert un avant l'utilisateur à entrer Administering DHCP
Restriction
Accès invité au système
Profil de droits de l'affectation de l'Editeur de restrictions à tous les utilisateurs
Droits dans un profil de droits
Création d'un profil de droits pour les utilisateurs Sun Ray
Suppression d'un privilège de base d'un profil de droits
Editeur de texte pour un utilisateur hôte
Les invités à partir de lancement dynamique de l'éditeur, évitant ainsi que le sous-processus
Privilèges à une base de données
Procédure de verrouillage du service MySQL
Privilèges d'un serveur Web
Procédure d'assignation de privilèges propres au shell Apache du serveur Web
Privilèges sur les ports
Application d'une stratégie de privilège étendue à un port
roleadd
, commande
Autorisations requises
Commandes et autorisations associées
Description
Droits Administration Commands
Droits Administration Commands
Exemple d'utilisation
Création et attribution d'un rôle pour administrer Cryptographic Services
roleauth
, mot-clé
Exemple d'utilisation
Autorisation d'un utilisateur le mot de passe pour l'autorisation d'utiliser son propre mot de passe du rôle
Le mot de passe habilitation des utilisateurs pour l'autorisation d'utiliser son propre mot de passe du rôle
exemple d'utilisation
Modification de la valeur roleauth pour un rôle dans le référentiel LDAP
Mots de passe pour les rôles
Réorganisation Assigned Rights
Autorisation d'un utilisateur le mot de passe pour l'autorisation d'utiliser son propre mot de passe du rôle
Utilisation
Mise en cache de l'authentification pour faciliter l'utilisation des rôles
roledel
, commande
Autorisations requises
Commandes et autorisations associées
Exemple d'utilisation
Suppression d'un rôle
rolemod
, commande
Autorisations requises
Commandes et autorisations associées
Description
Droits Administration Commands
Exemple d'utilisation
Autorisation d'un utilisateur le mot de passe pour l'autorisation d'utiliser son propre mot de passe du rôle
Le mot de passe habilitation des utilisateurs pour l'autorisation d'utiliser son propre mot de passe du rôle
Modification des droits d'un rôle
Affecté (e) en remplaçant les profils d'un rôle local
Mots de passe pour les rôles
Réorganisation Assigned Rights
Autorisation d'un utilisateur le mot de passe pour l'autorisation d'utiliser son propre mot de passe du rôle
roles
, commande
Utilisation
Prise du rôle ARMOR
roles
, mot-clé
Liste
Liste des rôles
root
, rôle
Connexion à distance sécurisée
Modification selon si root est un utilisateur ou un rôle
Créé lors de l'installation
Répartition des droits
Dépannage
Interdiction de l'utilisation du rôle root pour gérer un système
Description
Répartition des droits
Endosser un rôle
Prise du rôle root
Transformation depuis un utilisateur
root
Transformation de l'utilisateur root en rôle root
Transformation en utilisateur
root
Modification selon si root est un utilisateur ou un rôle
root
, utilisateur
Conversion en rôle
root
Transformation de l'utilisateur root en rôle root
Précédent
Suivant