Trusted Extensions 구성 및 관리

인쇄 보기 종료

업데이트 날짜: 2014년 7월
 
 

Trusted Extensions 사용으로 설정

시작하기 전에

전역 영역에서 root 역할을 가진 사용자여야 합니다.

  1. 터미널 창에서 labeld 서비스를 사용으로 설정합니다.

    주 - labeladm 명령을 사용하여 labeld 서비스를 제어합니다. labeld 서비스를 직접 조작하지 마십시오. 자세한 내용은 labeladm(1M) 매뉴얼 페이지를 참조하십시오.
    # labeladm enable -r

    labeladm 명령은 서비스를 사용으로 설정할 때 몇 가지 옵션을 제공합니다.

    –i

    확인 프롬프트를 방지합니다.

    –m

    오류 메시지를 syslog 및 콘솔로 전송합니다.

    –n

    서비스를 사용으로 설정하지 않고 명령을 테스트합니다.

    –r

    서비스 사용으로 설정을 시스템을 재부트한 후로 지연합니다. 이 동작은 이전 릴리스와 동일합니다.

  2. 서비스가 사용으로 설정되었는지 확인합니다.
    # labeladm info
         Labeling status: pending enable on boot
              Latest log: "/var/user/root/trusted-extensions-install-log"
    Label encodings file: /etc/security/tsol/label_encodings

    Caution

    주의  -  원격으로 Trusted Extensions를 사용으로 설정하고 구성하는 경우 Chapter 12, Trusted Extensions에서 원격 관리를 주의 깊게 검토하십시오. 원격 관리를 허용하도록 시스템을 구성할 때까지 재부트하지 마십시오. 원격 관리를 위해 Trusted Extensions 시스템을 구성하지 않을 경우 원격 시스템에서 접근하지 못하게 됩니다.


  3. 사용자 정의된 레이블 인코딩 파일이 있으면 지금 설치합니다.
    # labeladm encodings path-to-encodings-file
  4. 시스템을 재부트합니다.

    –r 옵션을 사용한 경우 이 명령을 실행해야 합니다.

    # /usr/sbin/reboot

다음 단계

Trusted Extensions에 로그인을 계속 진행합니다.