Oracle® Solaris 11.2의 사용자 및 프로세스 보안

인쇄 보기 종료

업데이트 날짜: 2014년 7월
 
 

프로세스 권한 관리

Oracle Solaris의 프로세스 권한(right) 관리는 권한(privilege)을 통해 구현됩니다. 권한을 사용하면 명령, 사용자, 역할 및 특정 시스템 리소스 레벨에서 프로세스를 제한할 수 있습니다. 권한을 사용하면 시스템에서 전체 수퍼 유저 권한을 보유한 하나의 사용자나 프로세스와 연관된 보안 위험을 줄일 수 있습니다. 프로세스 권한 및 사용자 권한은 기존 수퍼 유저 모델의 강력한 대체 모델을 제공합니다.

일반적으로 권한(privilege)은 권한(right)을 추가하는 데 사용됩니다. 그러나 권한(privilege)을 사용하여 권한(right)을 제한할 수도 있습니다. 예를 들어, setuid root 프로그램을 권한(privilege) 인식 프로그램으로 변경합니다. 또한 확장 권한 정책을 사용하면 관리자가 파일 객체, 사용자 ID 또는 포트에 지정된 권한만 사용하도록 허용할 수 있습니다. 이 세분화된 권한 지정은 이러한 리소스에 대한 기본 권한을 제외하고 다른 모든 권한을 거부합니다.