Sécurisation des utilisateurs et des processus dans Oracle® Solaris 11.2

Quitter la vue de l'impression

Mis à jour : Juillet 2014
 
 

Shells de profil et des droits de vérification

Les utilisateurs et les rôles peuvent exécuter des applications privilégiées à partir d'un shell de profil. Un shell de profil est un shell spécial qui reconnaît les droits. Les administrateurs peuvent affecter un shell de profil à des utilisateurs spécifiques en tant que shell de connexion, ou bien le shell de profil est démarré lorsqu'un utilisateur exécute la commande pfexec ou su pour endosser un rôle. Dans Oracle Solaris, chaque shell dispose d'un shell de profil homologue. Pour obtenir une liste des shells de profil, reportez-vous à la page de manuel pfexec(1).

Les utilisateurs auxquels un profil de droits est assigné directement et dont le shell de connexion n'est pas un shell de profil doivent ouvrir un shell de profil pour exécuter les commandes privilégiées qui leur sont affectées. Les utilisateurs et les rôles auxquels est affecté un profil de droits sont authentifiés vous êtes invité à vous authentifier, c'est - à - dire à saisir un mot de passe avant l'exécution de la commande est autorisé à exécuter. Pour plus d'informations concernant l'utilisation et la sécurité, reportez-vous à laEléments à prendre en compte lors de la section Attribution de droits.