Trusted Extensions 配置和管理

退出打印视图

更新时间: 2014 年 7 月
 
 

Trusted Extensions 手册页列表

Trusted Extensions 是 Oracle Solaris OS 的一个配置。本附录提供了包含 Trusted Extensions 信息的手册页的说明。

按字母顺序排列的 Trusted Extensions 手册页

以下手册页仅适用于配置有 Trusted Extensions 的系统。说明中包括一些链接,这些链接指向 Trusted Extensions 文档集中这些功能的示例或解释。

Trusted Extensions 手册页

用途和指向其他信息的链接

add_allocatable(1M)

通过将设备添加到设备分配数据库使得设备可供分配。缺省情况下,可移除设备都是可分配的。

请参见如何在 Trusted Extensions 中使用 "Device Manager"(设备管理器)配置设备

atohexlabel(1M)

将人可阅读的标签转换为其内部的等效文本。

有关示例,请参见如何获取标签的十六进制等效值

blcompare(3TSOL)

比较二进制标签。

blminmax(3TSOL)

确定两个标签的绑定。

chk_encodings(1M)

检查标签编码文件语法。

有关示例,请参见Trusted Extensions Label Administration 中的How to Debug a label_encodings FileExample 4–1

fgetlabel(2)

获取文件的标签

getlabel(1)

显示所选文件或目录的标签。

有关示例,请参见如何显示挂载的文件的标签

getlabel(2)

获取文件的标签

getpathbylabel(3TSOL)

获取区域路径名

getplabel(3TSOL)

获取进程的标签

getuserrange(3TSOL)

获取用户的标签范围

getzoneidbylabel(3TSOL)

通过区域标签获取区域 ID

getzonelabelbyid(3TSOL)

通过区域 ID 获取区域标签

getzonelabelbyname(3TSOL)

通过区域名称获取区域标签

getzonepath(1)

显示与指定标签对应的区域的根路径。

Trusted Extensions Developer’s Guide 中的Acquiring a Sensitivity Label

getzonerootbyid(3TSOL)

通过区域根 ID 获取区域根路径名

getzonerootbylabel(3TSOL)

通过区域标签获取区域根路径

getzonerootbyname(3TSOL)

通过区域名称获取区域根路径名

hextoalabel(1M)

将内部文本标签转换为人可阅读的等效体

有关示例,请参见如何通过标签的十六进制形式获取可读标签

labeladm(1M)

启用和禁用 Trusted Extensions 标签服务并可以设置 label_encodings 文件

labelclipping(3TSOL)

转换二进制标签并将标签剪辑至指定的宽度

label_encodings(4)

描述标签编码文件

label_to_str(3TSOL)

将标签转换为人可阅读的字符串

labels(5)

描述 Trusted Extensions 标签属性

libtsnet(3LIB)

是 Trusted Extensions 网络库

libtsol(3LIB)

是 Trusted Extensions 库

m_label(3TSOL)

为新标签分配和释放资源

pam_tsol_account(5)

检查因标签导致的帐户限制

有关其用途的示例,请参见如何登录和管理远程 Trusted Extensions 系统

plabel(1)

获取进程的标签

remove_allocatable(1M)

通过从设备分配数据库中删除设备项来阻止设备分配

有关示例,请参见如何在 Trusted Extensions 中使用 "Device Manager"(设备管理器)配置设备

sel_config(4)

是复制、剪切、粘贴和拖放操作的选择规则

请参见更改数据的安全级别时的规则

setflabel(3TSOL)

将文件移动到具有相应敏感标签的区域

setlabel(1)

重新为所选项设置标签。需要 solaris.label.file.downgrade 或 solaris.label.file.upgrade 授权。这些授权位于 "Object Label Management"(对象标签管理)权限配置文件中。

str_to_label(3TSOL)

将人可阅读的字符串解析为标签

tncfg(1M)

管理可信网络数据库。用于管理可信网络的 txzonmgr GUI 的备用方法。list 子命令显示网络接口的安全特征。tncfg 提供比 tninfo 命令更完整的信息。

有关许多示例,请参见Chapter 16, 在 Trusted Extensions 中管理网络

tnctl(1M)

配置 Trusted Extensions 网络参数。您也可以使用 tncfg 命令。

有关示例,请参见Example 12–1

tnd(1M)

启用 LDAP 命名服务时执行可信网络守护进程。

tninfo(1M)

显示内核级的 Trusted Extensions 网络信息和统计信息。

如何调试 Trusted Extensions 网络。您也可以使用 tncfg 命令和 txzonemgr GUI。

有关与 tncfg 命令的比较,请参见如何解决 Trusted Extensions 中的挂载故障

trusted_extensions(5)

介绍 Trusted Extensions

txzonemgr(1M)

管理有标签区域和网络接口。使用命令行选项可自动创建两个区域。此命令接受配置文件作为输入,并可删除区域。txzonemgrzenity (1) 脚本。

请参见创建有标签区域可信网络故障排除

TrustedExtensionsPolicy(4)

是 Trusted Extensions X Server 扩展的配置文件

tsol_getrhtype(3TSOL)

获取 Trusted Extensions 网络信息中的主机类型

tgnome-selectlabel 实用程序

用于创建标签生成器 GUI

有关更多信息,请参见Trusted Extensions Developer’s Guide 中的tgnome-selectlabel Utility

updatehome(1)

更新当前标签的起始目录副本和链接文件

请参见如何在 Trusted Extensions 中为用户配置启动文件

XTSOLgetClientAttributes(3XTSOL)

获取 X 客户机的标签属性

XTSOLgetPropAttributes(3XTSOL)

获取窗口属性的标签属性

XTSOLgetPropLabel(3XTSOL)

获取窗口属性的标签

XTSOLgetPropUID(3XTSOL)

获取窗口属性的 UID

XTSOLgetResAttributes(3XTSOL)

获取窗口或像素图的所有标签属性

XTSOLgetResLabel(3XTSOL)

获取窗口、像素图或色彩表的标签

XTSOLgetResUID(3XTSOL)

获取窗口或像素图的 UID

XTSOLgetSSHeight(3XTSOL)

获取屏幕条的高度

XTSOLgetWorkstationOwner(3XTSOL)

获取工作站的所有权

XTSOLIsWindowTrusted(3XTSOL)

确定窗口是否是由可信的客户机创建的

XTSOLMakeTPWindow(3XTSOL)

使该窗口成为一个 "Trusted Path"(可信路径)窗口

XTSOLsetPolyInstInfo(3XTSOL)

设置多实例信息

XTSOLsetPropLabel(3XTSOL)

设置窗口属性的标签

XTSOLsetPropUID(3XTSOL)

设置窗口属性的 UID

XTSOLsetResLabel(3XTSOL)

设置窗口或像素图的标签

XTSOLsetResUID(3XTSOL)

设置窗口、像素图或色彩表的 UID

XTSOLsetSessionHI(3XTSOL)

为窗口服务器设置会话高敏感标签

XTSOLsetSessionLO(3XTSOL)

为窗口服务器设置会话低敏感标签

XTSOLsetSSHeight(3XTSOL)

设置屏幕条的高度

XTSOLsetWorkstationOwner(3XTSOL)

设置工作站的所有权

Trusted Extensions 修改的 Oracle Solaris 手册页

Trusted Extensions 向下列 Oracle Solaris 手册页添加了信息。

Oracle Solaris 手册页

Trusted Extensions 修改和指向其他信息的链接

allocate(1)

添加了相应的选项来支持在区域中分配设备以及在有窗口环境清除该设备。在 Trusted Extensions 中,一般用户不能使用此命令。

有关用户操作过程的信息,请参见Trusted Extensions 用户指南 中的如何在 Trusted Extensions 中分配设备

auditconfig(1M)

为有标签信息添加窗口策略、审计类、审计事件和审计令牌。

auditreduce(1M)

添加 –l 选项以按标签选择审计记录。

有关示例,请参见在 Oracle Solaris 11.2 中管理审计 中的选择要显示的审计事件

auth_attr(4)

添加了标签授权

automount(1M)

添加了挂载以及由此获得的查看较低级别起始目录的功能。修改 auto_home 映射的名称和内容以涵盖较高级别标签中的区域名称和区域可见性。

有关更多信息,请参见在 Trusted Extensions 中更改自动挂载程序

deallocate(1)

添加了相应的选项来支持在区域中取消分配设备,在有窗口环境中清除该设备,以及指定要取消分配的设备的类型。在 Trusted Extensions 中,一般用户不能使用此命令。

有关用户操作过程的信息,请参见Trusted Extensions 用户指南 中的如何在 Trusted Extensions 中分配设备

device_clean(5)

在 Trusted Extensions 中在缺省情况下会调用

getpflags(2)

识别 NET_MAC_AWARE 和 NET_MAC_AWARE_INHERIT 进程标志

getsockopt(3SOCKET)

获取套接字的强制访问控制状态 SO_MAC_EXEMPT

getsockopt(3XNET)

获取套接字的强制访问控制状态 SO_MAC_EXEMPT

ikeadm(1M)

为有标签 IKE 进程添加调试标志 0x0400

ike.config(4)

添加 label_aware 全局参数和三个阶段 1 转换关键字 single_labelmulti_labelwire_label

in.iked(1M)

支持在全局区域中通过多级别 UDP 端口 500 和 4500 协商有标签安全关联。

另请参见 ike.config(4) 手册页。

ipadm(1M)

添加 all-zones 接口作为永久性属性值。

有关示例,请参见如何检验系统的接口是否已启动

ipseckey(1M)

添加 labelouter-labelimplicit-label 扩展。这些扩展将 Trusted Extensions 标签与在安全关联内传输的通信相关联。

is_system_labeled(3C)

确定系统是否配置有 Trusted Extensions

ldaplist(1)

在 LDAP 中添加 Trusted Extensions 网络数据库

list_devices(1)

添加了与设备相关联的属性,如标签。添加 –a 选项以显示设备属性,如授权和标签。添加 –d 选项以显示已分配的设备类型的缺省属性。添加 –z 选项以显示可以分配给有标签区域的可用设备。

netstat(1M)

添加 –R 选项,用以为套接字和路由表项显示扩展的安全属性。

有关示例,请参见如何解决 Trusted Extensions 中的挂载故障

pf_key(7P)

将标签添加到 IPsec 安全关联 (security association, SA)

privileges(5)

添加了 PRIV_FILE_DOWNGRADE_SL 等 Trusted Extensions 特权

prof_attr(4)

添加了 "Object Label Management"(对象标签管理)等权限配置文件

route(1M)

添加 –secattr 选项,用以向路由添加扩展的安全属性。添加 –secattr 选项以显示路由的安全属性:cipsodoimax_slmin_sl

有关示例,请参见如何解决 Trusted Extensions 中的挂载故障

setpflags(2)

设置了 NET_MAC_AWARE 每进程标志

setsockopt(3SOCKET)

设置了 SO_MAC_EXEMPT 选项

setsockopt(3XNET)

对套接字设置了强制访问控制 SO_MAC_EXEMPT

socket.h(3HEAD)

支持为无标签的对等方使用 SO_MAC_EXEMPT 选项

tar(1)

添加 –T 选项以归档和提取有标签的文件和目录。

请参见如何在 Trusted Extensions 中备份文件如何在 Trusted Extensions 中恢复文件

tar.h(3HEAD)

添加了在有标签的 tar 文件中使用的属性类型

ucred_getlabel(3C)

添加了基于用户凭证获取标签值的功能

user_attr(4)

添加特定于 Trusted Extensions 的 clearance 和 min_label 用户安全属性

请参见在 Trusted Extensions 中规划用户安全