Trusted Extensions 구성 및 관리

인쇄 보기 종료

업데이트 날짜: 2014년 7월
 
 

Trusted Extensions에서 이동식 매체에 파일을 복사하는 방법

이동식 매체에 복사할 경우 정보의 민감도 레이블을 사용하여 매체의 레이블을 지정합니다.


주 - Trusted Extensions 구성 중 root 역할은 이동식 매체를 사용하여 label_encodings 파일을 모든 시스템에 전송할 수 있습니다. 매체 레이블을 Trusted Path로 지정합니다.

시작하기 전에

관리 파일을 복사하려면 전역 영역에서 root 역할을 가진 사용자여야 합니다.

  1. 해당 장치를 할당합니다.

    예를 들어, 다음 명령은 JAZ 또는 ZIP 드라이브나 USB 핫 플러그 가능 매체와 같은 이동식 디스크를 할당합니다.

    # allocate rmdisk0

    윈도우화 시스템에서는 장치 관리자를 사용할 수 있습니다. 2개의 파일 브라우저를 열고 장치에서 디스크로 파일을 끕니다. 자세한 내용은 Trusted Extensions 사용자 설명서 의 Trusted Extensions에서 장치를 할당하는 방법을 참조하십시오.

  2. 장치를 할당 해제합니다.
    # deallocate rmdisk0

    장치 관리자를 사용하여 장치를 할당 해제하려면 Trusted Extensions 사용자 설명서 의 Trusted Extensions에서 장치를 할당 해제하는 방법을 참조하십시오.


    주 -  복사된 파일의 민감도 레이블을 사용하여 매체에 레이블을 물리적으로 추가합니다.
예 4-8  구성 파일을 모든 시스템에서 동일하게 유지

시스템 관리자는 모든 시스템을 동일한 설정으로 구성하려고 합니다. 따라서 구성되는 첫번째 시스템에서 관리자는 재부트 중에 삭제할 수 없는 디렉토리를 만듭니다. 관리자는 모든 시스템에서 동일하거나 유사해야 하는 파일을 해당 디렉토리에 넣습니다.

예를 들어, 관리자는 policy.conf 파일과 이 사이트에 대한 기본 loginpasswd 파일을 수정합니다. 따라서 관리자는 다음 파일을 영구 디렉토리에 복사합니다.

# mkdir /export/commonfiles
# cp  /etc/security/policy.conf \
# cp  /etc/default/login \
# cp  /etc/default/passwd \
/export/commonfiles

관리자가 CD-ROM 드라이브에 CD를 삽입하고 할당합니다.

# allocate cdrom0

파일을 CD에 전송한 후 관리자가 Trusted Path 레이블을 붙입니다.