Oracle® Solaris 11.2의 사용자 및 프로세스 보안

인쇄 보기 종료

업데이트 날짜: 2014년 7월
 
 

지정된 권한 순서를 조정하는 방법

사용자에 대해 권한 있는 버전이 아니라 권한 없는 명령이 적용되는 경우 사용자의 권한 프로파일 지정 순서를 조정해야 합니다. 자세한 내용은 지정된 권한 검색 순서를 참조하십시오.

시작하기 전에

사용자는 User Security 권한 프로파일이 지정된 관리자여야 합니다. 자세한 내용은 지정된 관리 권한 사용을 참조하십시오.

  1. 사용자 또는 역할에 현재 지정된 권한 프로파일의 목록을 봅니다.

    목록은 순서대로 표시됩니다.

    % profiles username | rolename
  2. 권한 프로파일을 올바른 순서로 지정합니다.
    # usermod | rolemod -P "list-of-profiles"
예 7-4  특정 순서로 권한 프로파일 지정

이 예에서 관리자는 권한 있는 명령을 포함하는 권한 프로파일이 devadmin 역할의 All 권한 프로파일 다음에 나열되는지 확인합니다.

# profiles devadmin

    Basic Solaris User
    All
    Device Management

따라서 devadmin 역할은 역할의 지정된 권한으로 장치 관리 명령을 실행할 수 없습니다.

관리자가 권한 프로파일을 devadmin에 다시 지정합니다. 새로운 지정 순서에서는 장치 관리 명령이 지정된 권한으로 실행됩니다.

# rolemod -P "Device Management,Basic Solaris User,All"

# profiles devadmin

    Device Management
    Basic Solaris User
    All