Oracle® Solaris 11 보안 지침

인쇄 보기 종료

업데이트 날짜: 2014년 8월
 
 

사용자의 전원 관리 기능을 제거하는 방법

이 절차에 따라 시스템 콘솔의 사용자가 시스템을 일시 중지하거나 전원을 끄지 않도록 방지합니다. 콘솔 사용자가 시스템 하드웨어의 전원을 끌 수 있는 경우 이 시스템 솔루션은 효과가 없습니다.

시작하기 전에

root 역할을 가져야 합니다. 자세한 내용은 Oracle Solaris 11.2의 사용자 및 프로세스 보안 의 지정된 관리 권한 사용을 참조하십시오.

  1. 콘솔 사용자 권한 프로파일의 내용을 검토합니다.
    % profiles -p "Console User" info
    	name=Console User
    	desc=Manage System as the Console User
    	auths=solaris.system.shutdown,solaris.device.cdrw,
                  solaris.smf.manage.vbiosd,solaris.smf.value.vbiosd
    	profiles=Suspend To RAM,Suspend To Disk,Brightness,CPU Power Management,
                     Network Autoconf User
    	help=RtConsUser.html
  2. 사용자가 보존하게 하려는 콘솔 사용자 프로파일의 모든 권한이 포함된 권한 프로파일을 만듭니다.

    자세한 내용은 Oracle Solaris 11.2의 사용자 및 프로세스 보안 의 권한 프로파일을 만드는 방법을 참조하십시오.

  3. /etc/security/policy.conf 파일의 콘솔 사용자 권한 프로파일을 주석 처리합니다.
    #CONSOLE_USER=Console User
  4. Step 2에서 만든 권한 프로파일을 지정합니다.
    • 여러 사용자가 권한 프로파일을 공유하는 경우 권한 프로파일에서 이 값을 설정하는 것은 확장 가능한 솔루션이 될 수 있습니다.

      # usermod -P shared-profile username
    • 또한 policy.conf 파일에서 시스템당 프로파일을 지정할 수도 있습니다.

      # pfedit /etc/security/policy.conf...
      #PROFS_GRANTED=Basic Solaris User
      PROFS_GRANTED=shared-profile,Basic Solaris User

참조

자세한 내용은 Oracle Solaris 11.2의 사용자 및 프로세스 보안 의 policy.conf 파일policy.conf(4) and usermod(1M) 매뉴얼 페이지를 참조하십시오.