Configuration et administration de Trusted Extensions

Quitter la vue de l'impression

Mis à jour : Juillet 2014
 
 

Limitation du jeu de privilèges d'un utilisateur

La sécurité du site peut exiger que les utilisateurs aient moins de privilèges que ceux qui leur sont assignés par défaut. Par exemple, sur un site qui utilise Trusted Extensions sur des systèmes Sun Ray, vous voudrez peut-être empêcher les utilisateurs d'afficher les processus d'autres utilisateurs sur le serveur Sun Ray.

Avant de commencer

Vous devez être dans le rôle d'administrateur de sécurité dans la zone globale.

  • Supprimez un ou plusieurs privilèges dans le jeu basic.

    Caution

    Mise en garde  - Ne supprimez pas le privilège proc_fork ou proc_exec. Sans ces privilèges, un utilisateur ne peut pas utiliser le système.


    # usermod -K defaultpriv=basic,!proc_info,!proc_session,!file_link_any

    En supprimant le privilège proc_info, vous empêchez l'utilisateur d'examiner les processus qui n'émanent pas de l'utilisateur. En supprimant le privilège proc_session, vous empêchez l'utilisateur d'examiner les processus à l'extérieur de sa session en cours. En supprimant le privilège file_link_any, vous empêchez l'utilisateur de créer des liens physiques vers des fichiers n'appartenant pas à l'utilisateur.

Voir aussi

Pour obtenir un exemple la marche à suivre pour collecter les restrictions de privilèges dans un profil de droits, reportez-vous aux exemples suivant la section Création d’un profil de droits du manuel Sécurisation des utilisateurs et des processus dans Oracle Solaris 11.2 .

Pour restreindre les privilèges de tous les utilisateurs sur un système, reportez-vous à l'Example 11–2.