La sécurité du site peut exiger que les utilisateurs aient moins de privilèges que ceux qui leur sont assignés par défaut. Par exemple, sur un site qui utilise Trusted Extensions sur des systèmes Sun Ray, vous voudrez peut-être empêcher les utilisateurs d'afficher les processus d'autres utilisateurs sur le serveur Sun Ray.
Avant de commencer
Vous devez être dans le rôle d'administrateur de sécurité dans la zone globale.
![]() | Mise en garde - Ne supprimez pas le privilège proc_fork ou proc_exec. Sans ces privilèges, un utilisateur ne peut pas utiliser le système. |
# usermod -K defaultpriv=basic,!proc_info,!proc_session,!file_link_any
En supprimant le privilège proc_info, vous empêchez l'utilisateur d'examiner les processus qui n'émanent pas de l'utilisateur. En supprimant le privilège proc_session, vous empêchez l'utilisateur d'examiner les processus à l'extérieur de sa session en cours. En supprimant le privilège file_link_any, vous empêchez l'utilisateur de créer des liens physiques vers des fichiers n'appartenant pas à l'utilisateur.
Voir aussi
Pour obtenir un exemple la marche à suivre pour collecter les restrictions de privilèges dans un profil de droits, reportez-vous aux exemples suivant la section Création d’un profil de droits du manuel Sécurisation des utilisateurs et des processus dans Oracle Solaris 11.2 .
Pour restreindre les privilèges de tous les utilisateurs sur un système, reportez-vous à l'Example 11–2.