Oracle® Solaris 영역 만들기 및 사용

인쇄 보기 종료

업데이트 날짜: 2015년 5월
 
 

전역 영역에서 비전역 영역 액세스 제한

비전역 영역이 설치된 후에 시스템 백업 유틸리티 이외의 명령을 사용하여 전역 영역에서 비전역 영역을 직접 액세스해서는 안 됩니다. 또한, 비전역 영역이 알 수 없는 환경에 노출된 후에는 더 이상 안전한 영역으로 간주할 수 없습니다. 예를 들어 공개적으로 액세스할 수 있는 네트워크에 배치된 영역이 있습니다. 이 영역은 손상되거나 파일 시스템의 내용이 변경될 수 있습니다. 손상이 발생했을 가능성이 있는 경우 전역 관리자는 해당 영역을 신뢰할 수 없는 영역으로 간주해야 합니다.

다음과 같은 경우에는 –R 또는 –b 옵션이나 이와 유사한 옵션을 사용하여 대체 루트를 수락하는 모든 명령을 사용해서는 안됩니다.

  • 명령이 전역 영역에서 실행되는 경우

  • 현재 실행 중인 시스템의 전역 영역에 대한 상대 경로인지 대체 루트의 전역 영역에 대한 상대 경로인지 여부에 상관없이 대체 루트가 비전역 영역 내의 경로를 참조하는 경우

예를 들어 비전역 영역 루트 경로를 사용하여 전역 영역에서 실행되는 pkgadd 유틸리티에 –R root_path 옵션을 사용할 수 있습니다.

대체 루트 경로에서 –R을 사용하는 명령, 프로그램 및 유틸리티 목록은 다음과 같습니다.

  • auditreduce

  • bart

  • installf

  • localeadm

  • makeuuid

  • metaroot

  • pkg

  • prodreg

  • removef

  • routeadm

  • showrev

  • syseventadm

대체 루트 경로에서 –b를 사용하는 명령 및 프로그램 목록은 다음과 같습니다.

  • add_drv

  • pprosetup

  • rem_drv

  • roleadd

  • update_drv

  • useradd