Go to main content
Oracle® Solaris 11.3 でのシステムおよび接続されたデバイスのセキュリティー保護

印刷ビューの終了

更新: 2017 年 3 月
 
 

索引

数字と記号

# (ポンド記号)
device_allocate ファイルindex icondevice_allocate ファイル
device_maps ファイルindex icondevice_maps エントリの例
* (アスタリスク)
device_allocate ファイル
index icondevice_allocate ファイル
index icondevice_allocate ファイル
+ (プラス記号)
sulog ファイルindex iconだれが su コマンドを使用しているかをモニターする方法
- (マイナス記号)
sulog ファイルindex iconだれが su コマンドを使用しているかをモニターする方法
/dev/arp デバイス
IP MIB-II 情報の取得index icon/dev/* デバイスから IP MIB-II 情報を取得する方法
/etc/certs/ORCLS11SEindex iconベリファイドブートのポリシー
/etc/default/kbd ファイルindex iconシステムのアボートシーケンスを無効にする方法
/etc/default/login ファイル
リモート root アクセスの制限index iconroot ログインを制限およびモニターする方法
/etc/default/su ファイル
su コマンドのモニタリングindex iconだれが su コマンドを使用しているかをモニターする方法
su コマンド試行の表示index iconroot ログインを制限およびモニターする方法
アクセス試行のモニタリングindex iconroot ログインを制限およびモニターする方法
/etc/logindevperm ファイルindex iconリモートログイン
/etc/nologin ファイル
ユーザーのログインを一時的に無効にするindex iconユーザーのログインを一時的に無効にする方法
/etc/security/device_allocate ファイルindex icondevice_allocate ファイル
/etc/security/device_maps ファイルindex icondevice_maps ファイル
/etc/security/policy.conf ファイル
アルゴリズム構成index iconパスワード暗号化のアルゴリズムを指定する方法
/var/adm/sulog ファイル
内容のモニタリングindex iconだれが su コマンドを使用しているかをモニターする方法
32 ビットの実行可能
セキュリティーへの悪影響からの保護index icon悪影響からのプロセスヒープと実行可能スタックの保護
; (セミコロン)
device_allocate ファイルindex icondevice_allocate ファイル
@ (単価記号)
device_allocate ファイルindex icondevice_allocate ファイル
\ (バックスラッシュ)
device_allocate ファイルindex icondevice_allocate ファイル
device_maps ファイルindex icondevice_maps エントリの例

A

ACL
説明index iconアクセス制御リストの使用
add_drv コマンド
説明index iconデバイス管理コマンド
allocate コマンド
ユーザー承認index iconユーザーによるデバイス割り当てを承認する方法
リムーバブルメディアindex iconUSB フラッシュドライブを割り当てる
使用index iconデバイスを割り当てる方法
割り当てエラー状態index icon割り当てエラー状態
必要な承認index icon割り当てコマンドの承認

B

Blowfish 暗号化アルゴリズム
policy.conf ファイルindex icon異機種システム混在環境でパスワードの暗号化アルゴリズムを制約する
異機種システム混在環境で可能index icon異機種システム混在環境でパスワードの暗号化アルゴリズムを制約する
説明index iconパスワードの暗号化アルゴリズム
boot_policyindex iconベリファイドブートのポリシー

C

CD-ROM ドライブ
セキュリティーindex iconCD-ROM ドライブ用のデバイスクリーンスクリプト
割り当てindex iconCD-ROM ドライブを割り当てる
crypt コマンド
ファイルセキュリティーindex iconディスク上のファイルの暗号化
CRYPT_ALGORITHMS_ALLOW キーワード
policy.conf ファイルindex iconpolicy.conf ファイルのアルゴリズム構成
CRYPT_ALGORITHMS_DEPRECATE キーワード
policy.conf ファイルindex iconpolicy.conf ファイルのアルゴリズム構成
crypt_bsdbf パスワードアルゴリズムindex iconパスワードの暗号化アルゴリズム
crypt_bsdmd5 パスワードアルゴリズムindex iconパスワードの暗号化アルゴリズム
CRYPT_DEFAULT システム変数index iconパスワード暗号化のアルゴリズムを指定する方法
CRYPT_DEFAULT キーワード
policy.conf ファイルindex iconpolicy.conf ファイルのアルゴリズム構成
crypt_sha256 パスワードアルゴリズムindex iconパスワード暗号化のデフォルトアルゴリズムを変更する
crypt_sha256パスワードアルゴリズムindex iconパスワードの暗号化アルゴリズム
crypt_sunmd5 パスワードアルゴリズム
index iconパスワードの暗号化アルゴリズム
index iconパスワードの暗号化アルゴリズム
crypt_unix パスワードアルゴリズムindex iconパスワードの暗号化アルゴリズム

D

deallocate コマンド
デバイスクリーンスクリプトとindex icon新しいデバイスクリーンスクリプトの作成
使用index iconデバイスの割り当てを解除する方法
割り当てエラー状態
index icon割り当てエラー状態
index icon割り当てエラー状態
必要な承認index icon割り当てコマンドの承認
devfsadm コマンド
説明index iconデバイス管理コマンド
Device Management 権利プロファイルindex iconデバイス割り当て権利プロファイル
Device Security 権利プロファイル
index iconデバイス割り当て権利プロファイル
index iconデバイス割り当ての有効化または無効化
device_allocate ファイル
サンプルindex icon割り当て可能なデバイスの変更
index icondevice_allocate ファイル
形式index icondevice_allocate ファイル
説明index icondevice_allocate ファイル
device_maps ファイル
index icondevice_maps ファイル
index icondevice_maps ファイル
dminfo コマンドindex icondevice_maps ファイル

E

eeprom コマンド
index iconシステムハードウェアアクセスの制御
index icon物理的なセキュリティーの管理
eject コマンド
デバイスのクリーンアップおよびindex iconCD-ROM ドライブ用のデバイスクリーンスクリプト
ELF 署名
ベリファイドブートindex iconベリファイドブートと ELF 署名

G

> (出力のリダイレクト)
防止index iconユーザーに制限付きシェルを割り当てる
>> (出力を末尾に付加)
防止index iconユーザーに制限付きシェルを割り当てる
genunix モジュールindex iconシステムブート時の検証シーケンス
getdevpolicy コマンド
説明index iconデバイス管理コマンド
GRUB
Trusted Platform Moduleindex iconTrusted Platform Module について

I

ILOM  参照index iconOracle ILOM
IP MIB-II
/dev/Ip ではなく /dev/arp からの情報の取得index icon/dev/* デバイスから IP MIB-II 情報を取得する方法

K

kbd ファイルindex iconシステムのアボートシーケンスを無効にする方法
KEYBOARD_ABORT システム変数index iconシステムのアボートシーケンスを無効にする方法

L

LDAP ネームサービス
パスワードindex iconLDAP パスワード
パスワードアルゴリズムの指定index iconLDAP ドメイン用の新しいパスワードアルゴリズムを指定する方法
list_devices コマンド
必要な承認index icon割り当てコマンドの承認
login ファイル
リモート root アクセスの制限index iconroot ログインを制限およびモニターする方法
logins コマンド
の承認index iconユーザーのログインステータスを表示する方法
パスワードを持たないユーザーの表示index iconパスワードを持たないユーザーを表示する方法
ユーザーのログインステータスの表示
index iconユーザーのログインステータスを表示する
index iconユーザーのログインステータスを表示する方法
構文index iconユーザーのログインステータスを表示する方法

M

MD5 暗号化アルゴリズム
policy.conf ファイル
index icon異機種システム混在環境でパスワードの暗号化アルゴリズムを制約する
index iconパスワード暗号化のアルゴリズムを指定する方法
異機種システム混在環境で可能index icon異機種システム混在環境でパスワードの暗号化アルゴリズムを制約する
説明index iconパスワード暗号化のアルゴリズムを指定する方法
messages ファイル
プロセスヒープメッセージindex icon悪影響からのプロセスヒープと実行可能スタックの保護
実行可能スタックメッセージindex icon悪影響からのプロセスヒープと実行可能スタックの保護
mount コマンド
セキュリティー属性付きindex iconユーザーによるデバイス割り当てを承認する方法
mt コマンドindex iconテープ用のデバイスクリーンスクリプト

N

netservices limited インストールオプションindex iconデフォルトでのセキュリティー強化 (Secure By Default) 構成の使用
NIS ネームサービス
パスワードindex iconNIS パスワード
パスワードアルゴリズムの指定index iconNIS ドメイン用の新しいパスワードアルゴリズムを指定する方法
nobody ユーザーindex icon共有ファイルへの root アクセスの制限
noexec_user_stack
nxstack との互換性index iconnxstack および noexec_user_stack の互換性
noexec_user_stack の置き換えindex icon悪影響からのプロセスヒープと実行可能スタックの保護
nxheap
セキュリティー拡張index icon悪影響からのプロセスヒープと実行可能スタックの保護
変数index iconプロセススタックおよびプロセスヒープからの悪意のあるコードの実行を防止する方法
nxstack
noexec_user_stack との互換性index iconnxstack および noexec_user_stack の互換性
セキュリティー拡張index icon悪影響からのプロセスヒープと実行可能スタックの保護
変数index iconプロセススタックおよびプロセスヒープからの悪意のあるコードの実行を防止する方法

O

Oracle ILOM
Trusted Platform Moduleindex iconTrusted Platform Module について
ベリファイドブート
index iconベリファイドブートのポリシー
index iconベリファイドブートと ELF 署名

P

–p オプション
loginsコマンドindex iconパスワードを持たないユーザーを表示する方法
passwd コマンド
とネームサービスindex iconNIS パスワード
PATH 環境変数
とセキュリティーindex iconPATH 変数の設定
設定index iconPATH 変数の設定
PKCS #11
Trusted Platform Moduleindex iconTrusted Platform Module について
policy.conf ファイル
パスワードアルゴリズムのキーワードindex iconpolicy.conf ファイルのアルゴリズム構成
パスワードアルゴリズムの指定index iconパスワード暗号化のアルゴリズムを指定する方法
ネームサービスでのindex iconNIS ドメイン用の新しいパスワードアルゴリズムを指定する方法
暗号化アルゴリズムの指定index iconパスワード暗号化のアルゴリズムを指定する方法
PROM セキュリティーモードindex iconシステムハードウェアアクセスの制御

R

–r オプション
passwd コマンドindex iconNIS パスワード
rem_drv コマンド
説明index iconデバイス管理コマンド
–rewoffl オプション
mt コマンドindex iconテープ用のデバイスクリーンスクリプト
root アカウント
説明index icon特殊なシステムアカウント
root アクセス
モニタリングと制限index iconroot アクセスのモニタリングと制限
リモートのトラブルシューティングindex iconroot アクセスの試行のログ記録
試行のモニタリングindex iconroot ログインを制限およびモニターする方法
root ユーザー
su コマンド試行のモニタリング
index iconだれが su コマンドを使用しているかをモニターする方法
index iconスーパーユーザーアクセスの制限とモニタリング
アクセスの制限index icon共有ファイルへの root アクセスの制限
アクセス試行のコンソールへの表示index iconroot ログインを制限およびモニターする方法
リモートアクセスの制限
index iconroot ログインを制限およびモニターする方法
index iconroot ログインを制限およびモニターする方法
ログインの追跡index iconスーパーユーザーアクセスの制限とモニタリング
rsh コマンド (制限付きシェル)index iconユーザーに制限付きシェルを割り当てる

S

SCSI デバイス
st_clean スクリプトindex icondevice_allocate ファイル
Secure RPC
同等の機能index iconリモートアクセスのための認証サービス
概要index iconリモートアクセスの認証と承認
setuid アクセス権
セキュリティーリスクindex iconsetuid 実行可能ファイルの制限
SHA-2 アルゴリズムindex iconパスワードの暗号化アルゴリズム
SMF
デバイス割り当てサービスindex iconデバイス割り当てサービス
デフォルトでのセキュリティー強化 (Secure By Default) 構成の管理index iconデフォルトでのセキュリティー強化 (Secure By Default) 構成の使用
solaris.device.revoke 承認index icon割り当てコマンドの承認
st_clean スクリプト
index iconテープ用のデバイスクリーンスクリプト
index icondevice_allocate ファイル
su コマンド
アクセス試行のコンソールへの表示index iconroot ログインを制限およびモニターする方法
使用のモニタリングindex iconだれが su コマンドを使用しているかをモニターする方法
su ファイル
su コマンドのモニタリングindex iconだれが su コマンドを使用しているかをモニターする方法
sulog ファイルindex iconだれが su コマンドを使用しているかをモニターする方法
Sun MD5 アルゴリズムindex iconパスワードの暗号化アルゴリズム
svc:/system/device/allocate
デバイス割り当てサービスindex iconデバイス割り当てサービス
System Administrator 権利
ハードウェアの保護index iconSPARC ハードウェアへのアクセスにパスワードを必要にする方法

T

tcsd デーモンindex iconTPM ステータスのモニタリング
TPM  参照index iconTrusted Platform Module
tpmadm コマンド
TPM の再初期化index iconOracle ILOM インタフェースを使用して TPM を初期化する方法
TPM の初期化index iconBIOS を使用して TPM を初期化する方法
TPM ステータスの確認
index iconBIOS を使用して TPM を初期化する方法
index iconOracle ILOM インタフェースを使用して TPM を初期化する方法
Trusted Platform Moduleindex iconTrusted Platform Module について
TrouSerS パッケージ  参照index iconTrusted Platform Module、TSS パッケージ
Trusted Computing Group Software Stack
Trusted Platform Moduleindex iconTrusted Platform Module について
Trusted Platform Module
Oracle Solaris での TPM パッケージindex iconOracle Solaris システムでの TPM の初期化とバックアップ
Oracle Solaris の TPM パッケージindex iconTPM ステータスのモニタリング
Oracle Solaris のコンポーネントindex iconTrusted Platform Module について
PKCS #11 ユーザーindex iconセキュアなキーストアとして TPM を使用するために PKCS #11 コンシューマを有効にする方法
TPM データおよび鍵のバックアップ
SPARC ベースのシステムindex iconTPM データおよび鍵をバックアップする方法
TPM データおよび鍵の移行または復元index iconTPM データおよび鍵の移行または復元
TPM フェイルオーバーの有効化index iconTPM フェイルオーバーオプション
ステータスのモニタリングindex iconTPM ステータスのモニタリング
トラブルシューティングindex iconTPM のトラブルシューティング
初期化
x86 ベースのシステムindex iconBIOS を使用して TPM を初期化する方法
初期化とバックアップindex iconOracle Solaris システムでの TPM の初期化とバックアップ
SPARC ベースのシステムindex iconOracle ILOM インタフェースを使用して TPM を初期化する方法
所有者index iconTrusted Platform Module について
tscd デーモン
Trusted Platform Moduleindex iconTrusted Platform Module について

U

umount コマンド
セキュリティー属性付きindex iconユーザーによるデバイス割り当てを承認する方法
update_drv コマンド
説明index iconデバイス管理コマンド

V

vscan サービスindex iconvscan サービスの使用

アクセス
root アクセス
su コマンド試行のモニタリング
index iconだれが su コマンドを使用しているかをモニターする方法
index iconスーパーユーザーアクセスの制限とモニタリング
制限
index iconroot ログインを制限およびモニターする方法
index icon共有ファイルへの root アクセスの制限
試行のコンソールへの表示index iconroot ログインを制限およびモニターする方法
アドレス空間index iconアドレス空間レイアウトのランダム化
セキュリティー
ACLindex iconアクセス制御リストの使用
PATH 変数の設定index iconPATH 変数の設定
root ログインの追跡index iconスーパーユーザーアクセスの制限とモニタリング
setuid プログラムindex iconsetuid 実行可能ファイルの制限
システムの使用状況のモニタリング
index iconファイルの整合性のモニタリング
index iconシステムリソースの使用状況のモニタリング
システムの使用状況の制御index iconシステムリソースへのアクセス制御
システムの整合性の保護index iconOracle Solaris システムの整合性の保護
システムハードウェアindex iconシステムハードウェアアクセスの制御
デバイスindex iconデバイスポリシーの構成
ネットワーク制御index iconネットワークアクセスの制御
ファイアウォールの設定
index iconファイアウォールシステム
index iconファイアウォールシステム
ファイルアクセスの制限index iconファイル内のデータへのアクセス制限
ログインアクセス制限index iconログイン制御の管理
ログイン制御index iconログイン制御の管理
周辺デバイスindex iconデバイスアクセスの制御
問題の報告index iconセキュリティー問題の報告
物理的なセキュリティーindex icon物理的なセキュリティーの管理
ファイルの共有index iconシステム間でのファイルの共有
制限
システムハードウェアindex iconシステムハードウェアアクセスの制御
デバイス
index iconデバイスポリシーの構成
index iconデバイスアクセスの制御
アクセス権
ACLindex iconアクセス制御リストの使用
アスタリスク (*)
device_allocate ファイル
index icondevice_allocate ファイル
index icondevice_allocate ファイル
アドレス空間
ランダムなレイアウトindex iconアドレス空間レイアウトのランダム化
アドレス空間のレイアウト
ロード時間のランダム化index iconアドレス空間レイアウトのランダム化
アルゴリズム
パスワードの暗号化index iconパスワード暗号化のデフォルトアルゴリズムを変更する
パスワード暗号化index iconパスワードの暗号化
パスワード構成の一覧index iconパスワード暗号化のアルゴリズムを指定する方法
アンマウント
割り当て済みデバイスindex iconCD-ROM ドライブの割り当てを解除する
暗号化
policy.conf ファイルにパスワードアルゴリズムを指定するindex iconパスワードアルゴリズムの識別子
パスワードindex iconパスワード暗号化のデフォルトアルゴリズムを変更する
パスワードアルゴリズムindex iconパスワードの暗号化
パスワードアルゴリズムの一覧index iconパスワードアルゴリズムの識別子
パスワードアルゴリズムの指定
ローカルでindex iconパスワード暗号化のデフォルトアルゴリズムを変更する
ファイルindex iconディスク上のファイルの暗号化

インストール
デフォルトでのセキュリティー強化 (Secure By Default)index iconデフォルトでのセキュリティー強化 (Secure By Default) 構成の使用
インターネットファイアウォールの設定index iconファイアウォールシステム
一覧表示
デバイスポリシーindex iconデバイスポリシーを表示する方法
パスワードを持たないユーザーindex iconパスワードを持たないユーザーを表示する方法

ウイルス
サービス拒否攻撃index iconリソース管理機能の使用
トロイの木馬index iconPATH 変数の設定
ウイルスのスキャン  参照index iconウイルススキャン
ウイルススキャン
エンジンindex iconウイルス対策スキャンエンジンソフトウェア
サービスindex iconvscan サービスの使用
ファイルindex iconウイルススキャンについて
構成index iconvscan サービスの使用
説明index iconvscan サービスについて
ウイルス対策ソフトウェア  参照index iconウイルススキャン

エラー
割り当てエラー状態index icon割り当てエラー状態

オブジェクト再利用の要件
デバイスのindex iconデバイスクリーンスクリプト
オブジェクト再利用要件
デバイスクリーンスクリプト
新しいスクリプトの記述index icon新しいデバイスクリーンスクリプトの作成
オーディオデバイス
セキュリティーindex iconオーディオ用のデバイスクリーンスクリプト

環境変数  関連項目index icon変数
PATHindex iconシステムリソースの意図しない誤用の回避
監査
デバイスポリシーの変更index iconデバイスポリシーの変更を監査する方法
デバイス割り当てindex iconデバイス割り当ての監査
管理  参照index icon管理
デバイスindex iconデバイス割り当ての管理タスクマップ
デバイスポリシーindex iconデバイスポリシーの構成タスクマップ
デバイス割り当てindex iconデバイス割り当ての管理タスクマップ
デバイス割り当てのタスクマップindex iconデバイス割り当ての管理タスクマップ
パスワードアルゴリズムindex iconパスワード暗号化のデフォルトアルゴリズムを変更する
開始
デバイス割り当てindex iconデバイス割り当ての有効化または無効化

強制的なクリーンアップ
st_clean スクリプトindex icon新しいデバイスクリーンスクリプトの作成

ゲートウェイ  参照index iconファイアウォールシステム
権利プロファイル
Device Managementindex iconデバイス割り当て権利プロファイル
Device Security
index iconデバイス割り当て権利プロファイル
index iconデバイス割り当ての有効化または無効化
System Administrator プロファイルの使用index iconSPARC ハードウェアへのアクセスにパスワードを必要にする方法

コマンド  関連項目index icon個々のコマンド
デバイスポリシーコマンドindex iconデバイスポリシーコマンド
デバイス割り当てコマンドindex iconデバイス割り当てコマンド
コンソール
su コマンド試行の表示index iconroot ログインを制限およびモニターする方法
コンピュータシステムセキュリティー  参照index iconシステムセキュリティー
コンピュータセキュリティー  参照index iconシステムセキュリティー
コンポーネント
デバイス割り当てメカニズムindex iconデバイス割り当てのコンポーネント
構成
ウイルススキャンindex iconvscan サービスの使用
デバイスポリシーindex iconデバイスポリシーの構成タスクマップ
デバイス割り当てindex iconデバイス割り当ての管理タスクマップ
ハードウェアアクセスのパスワードindex iconSPARC ハードウェアへのアクセスにパスワードを必要にする方法
ハードウェアセキュリティーindex iconシステムハードウェアアクセスの制御
構成の決定
パスワードアルゴリズムindex iconパスワードの暗号化
構成ファイル
device_maps ファイルindex icondevice_maps ファイル
policy.conf ファイル
index iconパスワード暗号化のアルゴリズムを指定する方法
index iconパスワードアルゴリズムの識別子
パスワードアルゴリズムのindex iconパスワードアルゴリズムの識別子

サービス管理機能 (SMF)  参照index iconSMF
作成
新しいデバイスクリーンスクリプトindex icon新しいデバイスクリーンスクリプトの作成

システムコール
オーディオデバイスをクリーンアップするための ioctlindex iconオーディオ用のデバイスクリーンスクリプト
システムセキュリティー
root アクセスの制限
index iconroot ログインを制限およびモニターする方法
index icon共有ファイルへの root アクセスの制限
su コマンドのモニタリング
index iconだれが su コマンドを使用しているかをモニターする方法
index iconスーパーユーザーアクセスの制限とモニタリング
アクセスindex iconコンピュータシステムセキュリティーの管理
コンピュータシステムアクセスindex icon物理的なセキュリティーの管理
ハードウェアの保護index iconシステムハードウェアアクセスの制御
ハードウェア保護index icon物理的なセキュリティーの管理
パスワードindex iconパスワード情報の管理
パスワード暗号化index iconパスワードの暗号化
ファイアウォールシステムindex iconファイアウォールシステム
リモート root アクセスの制限index iconroot ログインを制限およびモニターする方法
ログインアクセス制限index iconログイン制御の管理
制限付きシェル
index iconユーザーに制限付きシェルを割り当てる
index iconユーザーに制限付きシェルを割り当てる
役割に基づくアクセス制御 (RBAC)index icon役割に基づくアクセス制御を構成してスーパーユーザーを置き換える
概要
index iconコンピュータシステムへのアクセスを制御する
index iconコンピュータシステムセキュリティーの管理
特殊なアカウントindex icon特殊なシステムアカウント
表示
パスワードを持たないユーザーindex iconパスワードを持たないユーザーを表示する方法
ユーザーのログインステータス
index iconユーザーのログインステータスを表示する
index iconユーザーのログインステータスを表示する方法
システムハードウェア
に対するアクセスの制御index iconシステムハードウェアアクセスの制御
システム変数  関連項目index icon変数
CRYPT_DEFAULTindex iconパスワード暗号化のアルゴリズムを指定する方法
KEYBOARD_ABORTindex iconシステムのアボートシーケンスを無効にする方法
信頼されるホストindex iconファイアウォールシステム
実行可能スタック
32 ビットプロセスからの保護index icon悪影響からのプロセスヒープと実行可能スタックの保護
保護ステータスのトラブルシューティングindex iconプロセススタックおよびプロセスヒープからの悪意のあるコードの実行を防止する方法
保護ステータスの表示index iconプロセススタックおよびプロセスヒープからの悪意のあるコードの実行を防止する方法
悪意のあるコードの挿入の防止index iconプロセススタックおよびプロセスヒープからの悪意のあるコードの実行を防止する方法
承認
solaris.device.allocate
index iconデバイス割り当てコマンド
index iconユーザーによるデバイス割り当てを承認する方法
solaris.device.revokeindex icon割り当てコマンドの承認
タイプindex iconリモートアクセスの認証と承認
デバイス割り当てに要求しないindex icon任意のユーザーによるデバイス割り当てを許可する
デバイス割り当ての
index icon割り当てコマンドの承認
index iconデバイス割り当て権利プロファイル
index iconユーザーによるデバイス割り当てを承認する方法

スーパーユーザー  参照index iconroot 役割

セキュリティー
netservices limited インストールオプションindex iconデフォルトでのセキュリティー強化 (Secure By Default) 構成の使用
PROM の保護index iconシステムハードウェアアクセスの制御
インストールオプションindex iconデフォルトでのセキュリティー強化 (Secure By Default) 構成の使用
サービス拒否攻撃に対する保護index iconリソース管理機能の使用
システムindex iconコンピュータシステムセキュリティーの管理
システムハードウェアindex iconシステムハードウェアアクセスの制御
デバイスindex iconデバイスアクセスの制御
デバイスの保護index iconデバイスクリーンスクリプト
デバイスの制御index iconデバイスアクセスの制御
デフォルトでのセキュリティー強化 (Secure By Default)index iconデフォルトでのセキュリティー強化 (Secure By Default) 構成の使用
トロイの木馬からの保護index iconPATH 変数の設定
ハードウェアの保護index iconシステムハードウェアアクセスの制御
パスワード暗号化index iconパスワードの暗号化
リモートログインの防止index iconroot ログインを制限およびモニターする方法
セキュリティー保護
パスワードindex iconログインとパスワードの保護タスクマップ
セキュリティー属性
割り当て済みのデバイスをマウントするために使用index iconユーザーによるデバイス割り当てを承認する方法
セキュリティー拡張
nxheapindex iconプロセススタックおよびプロセスヒープからの悪意のあるコードの実行を防止する方法
nxstack
index iconプロセススタックおよびプロセスヒープからの悪意のあるコードの実行を防止する方法
index icon悪影響からのプロセスヒープと実行可能スタックの保護
制御
システムの使用状況index iconシステムリソースへのアクセス制御
制御リスト  参照index iconACL
制限
root アクセスindex iconroot アクセスのモニタリングと制限
リモート root アクセスindex iconroot ログインを制限およびモニターする方法
制限付きシェル (rsh)index iconユーザーに制限付きシェルを割り当てる

ゾーン
デバイスとindex iconデバイスアクセスの制御

タスクマップ
デバイスポリシーindex iconデバイスポリシーの構成タスクマップ
デバイスポリシーの構成index iconデバイスポリシーの構成タスクマップ
デバイスポリシーの管理index iconデバイスポリシーの構成タスクマップ
デバイス割り当てindex iconデバイス割り当ての管理タスクマップ
デバイス割り当ての管理index iconデバイス割り当ての管理タスクマップ
ログインとパスワードのセキュリティー保護index iconログインとパスワードの保護タスクマップ
単価記号 (@)
device_allocate ファイルindex icondevice_allocate ファイル

追加
システムハードウェアへのセキュリティーのindex iconSPARC ハードウェアへのアクセスにパスワードを必要にする方法
デバイスへのセキュリティーindex iconデバイス割り当ての管理
割り当て可能なデバイスindex iconデバイス割り当ての有効化または無効化

デバイス
IP MIB-II 情報の取得index icon/dev/* デバイスから IP MIB-II 情報を取得する方法
すべての使用を禁止するindex iconすべての周辺機器の使用を防止する
カーネルでの保護index iconデバイスアクセスの制御
セキュリティーindex iconデバイスアクセスの制御
ゾーンとindex iconデバイスアクセスの制御
デバイスポリシーの表示index iconデバイスポリシーを表示する方法
デバイス割り当てによる保護index iconデバイスアクセスの制御
デバイス名の一覧表示index iconデバイスの割り当て情報の表示
ポリシーコマンドindex iconデバイスポリシーコマンド
ポリシー変更の監査index iconデバイスポリシーの変更を監査する方法
ユーザーによる割り当てを承認するindex iconユーザーによるデバイス割り当てを承認する方法
ログインアクセス制御index iconリモートログイン
一覧表示index iconデバイスポリシーを表示する方法
一部の使用を禁止するindex icon一部の周辺機器の使用を防止する
使用に承認を要求しないindex icon任意のユーザーによるデバイス割り当てを許可する
使用のための割り当てindex iconデバイス割り当ての管理
割り当て  参照index iconデバイス割り当て
割り当ての監査index iconデバイス割り当ての監査
割り当ての管理index iconデバイス割り当ての管理タスクマップ
割り当て可能にするindex iconデバイス割り当ての有効化または無効化
割り当て可能の変更index icon割り当て可能なデバイスの変更
割り当て情報の表示index iconデバイスの割り当て情報の表示
割り当て済みデバイスのアンマウントindex iconCD-ROM ドライブの割り当てを解除する
割り当て済みデバイスのマウントindex icon割り当て済みデバイスをマウントする方法
割り当て解除index iconデバイスの割り当てを解除する方法
強制的な割り当てindex iconデバイスの強制的な割り当てまたは割り当て解除
強制的な割り当て解除index iconデバイスの強制的な割り当てまたは割り当て解除
管理index iconデバイスポリシーの構成タスクマップ
デバイスの割り当て
トラブルシューティングindex iconUSB フラッシュドライブを割り当てる
ユーザーによるindex iconデバイスを割り当てる方法
強制的なindex iconデバイスの強制的な割り当てまたは割り当て解除
構成ファイルindex icondevice_maps ファイル
デバイスクリーンのスクリプト  参照index iconデバイスクリーンスクリプト
デバイスクリーンスクリプト
オブジェクト再利用index iconデバイスクリーンスクリプト
オプションindex icon新しいデバイスクリーンスクリプトの作成
メディア
index iconデバイスクリーンスクリプト
index icondevice_allocate ファイル
新しいスクリプトの記述index icon新しいデバイスクリーンスクリプトの作成
説明index iconデバイスクリーンスクリプト
デバイスポリシー
add_drv コマンドindex iconデバイスポリシーコマンド
update_drv コマンドindex iconデバイスポリシーコマンド
カーネル保護index iconデバイス保護リファレンス
コマンドindex iconデバイスポリシーコマンド
タスクマップindex iconデバイスポリシーの構成タスクマップ
デバイスの管理index iconデバイスポリシーの構成タスクマップ
変更の監査index iconデバイスポリシーの変更を監査する方法
概要
index iconデバイスポリシー
index iconデバイスアクセスの制御
構成index iconデバイスポリシーの構成
表示index iconデバイスポリシーを表示する方法
デバイス割り当て
allocate コマンドの使用index iconデバイスを割り当てる方法
deallocate コマンド
デバイスクリーンスクリプトindex icon新しいデバイスクリーンスクリプトの作成
使用index iconデバイスの割り当てを解除する方法
device_allocate ファイルindex icondevice_allocate ファイル
device_maps ファイルindex icondevice_maps ファイル
SMF サービスindex iconデバイス割り当てサービス
アクセス権のトラブルシューティングindex iconデバイスの割り当て情報の表示
コマンドindex iconデバイス割り当てコマンド
コマンドの承認index icon割り当てコマンドの承認
タスクマップindex iconデバイス割り当ての管理タスクマップ
デバイスのマウントindex icon割り当て済みデバイスをマウントする方法
デバイスの割り当てindex iconデバイスを割り当てる方法
デバイスの割り当て解除index iconデバイスの割り当てを解除する方法
デバイスの強制的な割り当てindex iconデバイスの強制的な割り当てまたは割り当て解除
デバイスの強制的な割り当て解除index iconデバイスの強制的な割り当てまたは割り当て解除
デバイスの管理index iconデバイス割り当ての管理タスクマップ
デバイスの追加index iconデバイス割り当ての管理タスクマップ
デバイスを割り当て可能にするindex iconデバイス割り当ての有効化または無効化
デバイスクリーンスクリプト
オプションindex icon新しいデバイスクリーンスクリプトの作成
作成index icon新しいデバイスクリーンスクリプトの作成
説明index iconデバイスクリーンスクリプト
トラブルシューティング
index iconCD-ROM ドライブを割り当てる
index iconUSB フラッシュドライブを割り当てる
メカニズムのコンポーネントindex iconデバイス割り当てのコンポーネント
ユーザーによる割り当てを承認するindex iconユーザーによるデバイス割り当てを承認する方法
ユーザーの手順index iconデバイス割り当ての管理
使用index iconデバイス割り当ての管理
index iconUSB フラッシュドライブを割り当てる
割り当てエラー状態index icon割り当てエラー状態
割り当て可能なデバイス
index icondevice_allocate ファイル
index icondevice_allocate ファイル
割り当て可能デバイスの変更index icon割り当て可能なデバイスの変更
割り当て済みデバイスのアンマウントindex iconCD-ROM ドライブの割り当てを解除する
情報の表示index iconデバイスの割り当て情報の表示
承認index iconデバイス割り当て権利プロファイル
承認の要求index icon割り当て可能なデバイスの変更
承認を要求しないindex icon任意のユーザーによるデバイス割り当てを許可する
有効化index iconデバイス割り当ての有効化または無効化
権利プロファイルindex iconデバイス割り当て権利プロファイル
無効化index iconデバイス割り当ての有効化または無効化
監査index iconデバイス割り当ての監査
禁止index iconすべての周辺機器の使用を防止する
デバイス管理  参照index iconデバイスポリシー
デフォルト
policy.conf ファイルにおけるシステム全体のindex iconパスワードアルゴリズムの識別子
デフォルトでのセキュリティー強化 (Secure By Default) インストールオプションindex iconデフォルトでのセキュリティー強化 (Secure By Default) 構成の使用

トラブルシューティング
list_devices コマンドindex iconデバイスの割り当て情報の表示
su コマンドが発生した端末index iconだれが su コマンドを使用しているかをモニターする方法
Trusted Platform Moduleindex iconTPM のトラブルシューティング
デバイスのマウントindex iconCD-ROM ドライブを割り当てる
デバイスの割り当てindex iconUSB フラッシュドライブを割り当てる
プログラムによる実行可能スタックの使用の防止index iconプロセススタックおよびプロセスヒープからの悪意のあるコードの実行を防止する方法
リモート root アクセスindex iconroot アクセスの試行のログ記録
実行可能スタックの保護index iconプロセススタックおよびプロセスヒープからの悪意のあるコードの実行を防止する方法
トロイの木馬index iconPATH 変数の設定
特権ポート
Secure RPC と同等の機能index iconリモートアクセスのための認証サービス

名前
device_maps のデバイスindex icondevice_maps エントリの例
デバイス名
device_maps ファイルindex icondevice_allocate ファイル

認証
タイプindex iconリモートアクセスの認証と承認
ネットワークセキュリティーindex iconリモートアクセスの認証と承認
説明index iconリモートアクセスの認証と承認

ネットワークセキュリティー
アクセス制御index iconネットワークアクセスの制御
ファイアウォールシステム
パケットスマッシングindex icon暗号化システムとファイアウォールシステム
信頼されるホストindex iconファイアウォールシステム
必要になる状況index iconファイアウォールシステム
問題の報告index iconセキュリティー問題の報告
承認index iconリモートアクセスの認証と承認
概要index iconネットワークセキュリティーメカニズム
認証index iconリモートアクセスの認証と承認
ネームサービス  参照index icon個々のネームサービス
ネームサービス構成
ログインアクセス制限index iconログイン制御の管理

ハードウェア
アクセスのためにパスワードを要求するindex iconSPARC ハードウェアへのアクセスにパスワードを必要にする方法
保護
index iconシステムハードウェアアクセスの制御
index icon物理的なセキュリティーの管理
バックスラッシュ (\)
device_allocate ファイル
index icondevice_allocate ファイル
index icondevice_maps エントリの例
パケット転送
パケットスマッシングindex icon暗号化システムとファイアウォールシステム
ファイアウォールセキュリティーindex iconファイアウォールシステム
パスワード
LDAPindex iconLDAP パスワード
新しいパスワードアルゴリズムの指定index iconLDAP ドメイン用の新しいパスワードアルゴリズムを指定する方法
MD5 暗号化アルゴリズムの使用index iconパスワード暗号化のアルゴリズムを指定する方法
NISindex iconNIS パスワード
新しいパスワードアルゴリズムの指定index iconNIS ドメイン用の新しいパスワードアルゴリズムを指定する方法
passwd -r コマンドによる変更index iconNIS パスワード
PROM セキュリティーモード
index iconシステムハードウェアアクセスの制御
index icon物理的なセキュリティーの管理
アルゴリズムの指定index iconパスワード暗号化のアルゴリズムを指定する方法
ネームサービスでのindex iconNIS ドメイン用の新しいパスワードアルゴリズムを指定する方法
ローカルでindex iconパスワード暗号化のデフォルトアルゴリズムを変更する
システムログインindex iconパスワード情報の管理
タスクマップindex iconログインとパスワードの保護タスクマップ
ハードウェアアクセスとindex iconSPARC ハードウェアへのアクセスにパスワードを必要にする方法
ハードウェアアクセス時の要求index iconSPARC ハードウェアへのアクセスにパスワードを必要にする方法
パスワードを持たないユーザーの表示
index iconパスワードを持たないユーザーを表示する方法
index iconパスワードを持たないユーザーを表示する方法
ログインセキュリティー
index iconパスワード情報の管理
index iconログイン制御の管理
index iconログイン制御の管理
ローカルindex iconローカルパスワード
新しいアルゴリズムの使用index iconパスワード暗号化のアルゴリズムを指定する方法
暗号化アルゴリズムindex iconパスワードの暗号化
異機種システム混在環境での Blowfish の使用index icon異機種システム混在環境でパスワードの暗号化アルゴリズムを制約する
異機種システム混在環境での暗号化アルゴリズムの制約index icon異機種システム混在環境でパスワードの暗号化アルゴリズムを制約する

標準クリーンアップ
st_clean スクリプトindex icon新しいデバイスクリーンスクリプトの作成
表示
root アクセスの試行index iconroot ログインを制限およびモニターする方法
su コマンドの試行index iconroot ログインを制限およびモニターする方法
デバイスポリシー
index iconデバイスポリシーを表示する方法
index iconデバイスポリシーを表示する方法
デバイス割り当て情報index iconデバイスの割り当て情報の表示
パスワードを持たないユーザー
index iconパスワードを持たないユーザーを表示する方法
index iconパスワードを持たないユーザーを表示する方法
ユーザーのログインステータス
index iconユーザーのログインステータスを表示する
index iconユーザーのログインステータスを表示する方法
index iconユーザーのログインステータスを表示する方法
割り当て可能デバイスindex iconデバイスの割り当て情報の表示

ファイアウォールシステム
セキュリティーindex iconファイアウォールシステム
パケットスマッシングindex icon暗号化システムとファイアウォールシステム
パケット転送index icon暗号化システムとファイアウォールシステム
信頼されるホストindex iconファイアウォールシステム
ファイル
セキュリティー
ACLindex iconアクセス制御リストの使用
device mapindex icondevice_maps ファイル
アクセス制限
index iconファイル内のデータへのアクセス制限
index iconファイル内のデータへのアクセス制限
暗号化index iconディスク上のファイルの暗号化
ファイルの共有
とネットワークセキュリティーindex iconシステム間でのファイルの共有
ファイルの所有権
ACLindex iconアクセス制御リストの使用
ファイルシステム
ウイルスのスキャンindex iconファイルシステムでウイルススキャンを有効にする方法
ウイルススキャンからのファイルの除外index iconウイルススキャンからファイルを除外する方法
ウイルススキャンの有効化index iconvscan サービスを有効にする方法
ウイルススキャンエンジンの追加index iconスキャンエンジンを追加する方法
ファイルの共有index iconシステム間でのファイルの共有
ブート検証
  参照index iconベリファイドブート
  参照index iconベリファイドブート
プロセスヒープ
攻撃からの保護index icon悪影響からのプロセスヒープと実行可能スタックの保護
物理的なセキュリティー
説明index icon物理的なセキュリティーの管理

ベリファイドブートindex iconベリファイドブートの使用
boot_policyindex iconベリファイドブートにはブートポリシーを制御するプロパティーがある
ELF 署名index iconベリファイドブートと ELF 署名
Oracle ILOMindex iconベリファイドブートと ELF 署名
Oracle ILOM が組み込まれた SPARC システムindex iconベリファイドブートの有効化
SPARC および x86 システムindex iconベリファイドブートの有効化
ブート前環境index iconベリファイドブートと ELF 署名
ベリファイドブート証明書
index iconベリファイドブートのポリシー
index iconベリファイドブートと ELF 署名
ポリシーindex iconベリファイドブートのポリシー
ローカルファイルシステムindex iconベリファイドブートと ELF 署名
有効化index iconベリファイドブートの有効化
検証シーケンスindex iconシステムブート時の検証シーケンス
構成プロパティーindex iconベリファイドブートのポリシー
証明書の管理index iconOracle ILOM のベリファイドブートがサポートされているシステムでの証明書の管理
変数
CRYPT_DEFAULT システム変数index iconpolicy.conf ファイルのアルゴリズム構成
KEYBOARD_ABORT システム変数index iconシステムのアボートシーケンスを無効にする方法
PATH 環境変数index iconPATH 変数の設定
変更
デフォルトのパスワードアルゴリズムindex iconパスワード暗号化のデフォルトアルゴリズムを変更する
ドメインのパスワードアルゴリズムのindex iconNIS ドメイン用の新しいパスワードアルゴリズムを指定する方法
パスワードアルゴリズムのタスクマップindex iconパスワード暗号化のデフォルトアルゴリズムを変更する
割り当て可能デバイスindex icon割り当て可能なデバイスの変更

ホスト
信頼されるホストindex iconファイアウォールシステム
ポリシー
デバイス上index iconデバイスポリシーを表示する方法
パスワードアルゴリズムの指定index iconパスワード暗号化のデフォルトアルゴリズムを変更する
ポンド記号 (#)
device_allocate ファイルindex icondevice_allocate ファイル
device_maps ファイルindex icondevice_maps エントリの例
保護
32 ビットの実行可能によるセキュリティーへの悪影響からのindex icon悪影響からのプロセスヒープと実行可能スタックの保護
BIOS、参照先index iconSPARC ハードウェアへのアクセスにパスワードを必要にする方法
PROMindex iconSPARC ハードウェアへのアクセスにパスワードを必要にする方法
インストール時のネットワークindex iconデフォルトでのセキュリティー強化 (Secure By Default) 構成の使用

マイク
割り当て解除index iconマイクの割り当てを解除する
マウント
割り当て済み CD-ROMindex iconCD-ROM ドライブを割り当てる
割り当て済みデバイスindex icon割り当て済みデバイスをマウントする方法
マニュアルページ
デバイス割り当てindex iconデバイス割り当てコマンド
末尾に付加を示す矢印 (>>)
末尾に付加の防止index iconユーザーに制限付きシェルを割り当てる

無効にする
ユーザーのログインindex iconユーザーのログインを一時的に無効にする方法
ログインを一時的にindex iconユーザーのログインを一時的に無効にする方法
無効化
アボートシーケンスindex iconシステムのアボートシーケンスを無効にする方法
キーボードのアボートindex iconシステムのアボートシーケンスを無効にする方法
キーボードシャットダウンindex iconシステムのアボートシーケンスを無効にする方法
システムのアボートシーケンスindex iconシステムのアボートシーケンスを無効にする方法
セキュリティーに悪影響を与える 32 ビットの実行可能index icon悪影響からのプロセスヒープと実行可能スタックの保護
デバイス割り当てindex iconデバイス割り当ての有効化または無効化
リモート root アクセスindex iconroot ログインを制限およびモニターする方法

メディア
デバイスクリーンスクリプトindex iconデバイスクリーンスクリプト
命名規約
デバイスindex iconデバイスの割り当て情報の表示

モジュール
パスワード暗号化index iconパスワードの暗号化
モニタリング
root アクセスindex iconroot アクセスのモニタリングと制限
root アクセスの試行index iconroot ログインを制限およびモニターする方法
su コマンドの試行
index iconだれが su コマンドを使用しているかをモニターする方法
index iconスーパーユーザーアクセスの制限とモニタリング
システムの使用状況
index iconファイルの整合性のモニタリング
index iconシステムリソースの使用状況のモニタリング

役割
ハードウェアにアクセスするために使用するindex iconSPARC ハードウェアへのアクセスにパスワードを必要にする方法

ユーザー
デバイスの割り当てindex iconデバイスを割り当てる方法
デバイスの割り当て解除index iconデバイスの割り当てを解除する方法
パスワードを持たないindex iconパスワードを持たないユーザーを表示する方法
ログインを無効にするindex iconユーザーのログインを一時的に無効にする方法
ログインステータスの表示index iconユーザーのログインステータスを表示する方法
割り当て承認を与えるindex iconユーザーによるデバイス割り当てを承認する方法
割り当て済みデバイスのアンマウントindex iconCD-ROM ドライブの割り当てを解除する
割り当て済みデバイスのマウントindex icon割り当て済みデバイスをマウントする方法
ユーザー ID 番号 (UID)
特殊なアカウントindex icon特殊なシステムアカウント
ユーザーの手順
デバイスの割り当てindex iconデバイス割り当ての管理
ユーザーアカウント  関連項目index iconユーザー
ログインステータスの表示
index iconユーザーのログインステータスを表示する
index iconユーザーのログインステータスを表示する方法
有効化
PKCS #11 カスタマ用の TPM のセキュアなキーストアindex iconセキュアなキーストアとして TPM を使用するために PKCS #11 コンシューマを有効にする方法
キーボードのアボートindex iconシステムのアボートシーケンスを無効にする方法
デバイス割り当てindex iconデバイス割り当ての有効化または無効化
ベリファイドブートindex iconベリファイドブートの有効化

リダイレクト
防止index iconユーザーに制限付きシェルを割り当てる
リムーバブルメディア
割り当てindex iconUSB フラッシュドライブを割り当てる
リモートログイン
root アクセスの防止index iconroot ログインを制限およびモニターする方法
承認index iconリモートアクセスの認証と承認
認証index iconリモートアクセスの認証と承認

ログイン
root ログイン
コンソールへの制限index iconroot ログインを制限およびモニターする方法
追跡index iconスーパーユーザーアクセスの制限とモニタリング
セキュリティー
root ログインの追跡index iconスーパーユーザーアクセスの制限とモニタリング
アクセス制限
index iconログイン制御の管理
index iconログイン制御の管理
システムアクセス制御index iconログイン制御の管理
デバイスのアクセス制御index iconリモートログイン
タスクマップindex iconログインとパスワードの保護タスクマップ
ユーザーのログインステータスの表示
index iconユーザーのログインステータスを表示する
index iconユーザーのログインステータスを表示する方法
一時的に無効にするindex iconユーザーのログインを一時的に無効にする方法
ログインアクセス制限
svc:/system/name-service/switch:defaultindex iconログイン制御の管理
ログファイル
su コマンドのモニタリングindex iconだれが su コマンドを使用しているかをモニターする方法
プロセスヒープメッセージおよびindex icon悪影響からのプロセスヒープと実行可能スタックの保護
実行可能スタックメッセージおよびindex icon悪影響からのプロセスヒープと実行可能スタックの保護
ロード時間のランダム化
アドレス空間レイアウトindex iconアドレス空間レイアウトのランダム化

割り当てエラー状態index icon割り当てエラー状態
割り当て解除
デバイスindex iconデバイスの割り当てを解除する方法
マイクindex iconマイクの割り当てを解除する
強制的なindex iconデバイスの強制的な割り当てまたは割り当て解除