ファイルおよび対応する SMF プロパティー内のセキュリティー属性
次の表は、/etc ディレクトリ内のファイルのセキュリティー属性の変数名と、account-policy サービス内の対応する SMF プロパティーを一覧表示しています。
-
図 6, 表 6, ファイルおよび SMF 内のログインセキュリティー属性
-
図 7, 表 7, ファイルおよび SMF 内のパスワードセキュリティー属性
-
図 8, 表 8, ファイルおよび SMF 内のユーザーアカウントセキュリティー属性
-
図 9, 表 9, ファイルおよび SMF 内のユーザー環境セキュリティー属性
-
図 10, 表 10, ファイルおよび SMF 内のロギングおよび su セキュリティー属性
図 6, 表 6, ファイルおよび SMF 内のログインセキュリティー属性の SMF プロパティーは、account-policy サービスの config/etc_default_login ステンシルが有効な場合に変更できます。
表 6 ファイルおよび SMF 内のログインセキュリティー属性
|
|
|
|
|
/etc/security/policy.conf
|
login_policy/annotation
|
|
|
/etc/security/policy.conf
|
login_policy/clearance
|
|
|
/etc/default/login
|
login_policy/root_login_device
|
|
|
/etc/default/login
|
login_policy/disabletime
|
|
|
/etc/security/policy.conf
|
login_policy/lock_after_retries
|
|
|
/etc/security/policy.conf
|
login_policy/pam_policy
|
|
|
/etc/default/login
|
login_policy/password_required
|
|
|
/etc/default/login
|
login_policy/retries
|
|
|
/etc/default/login
|
login_policy/sleeptime
|
|
|
/etc/default/login
|
login_policy/timeout
|
|
|
/etc/security/policy.conf
|
login_policy/auto_unlock_time
|
|
図 7, 表 7, ファイルおよび SMF 内のパスワードセキュリティー属性 の SMF プロパティーは、account-policy サービスの config/etc_default_passwd ステンシルが有効な場合に変更できます。
表 7 ファイルおよび SMF 内のパスワードセキュリティー属性
|
|
|
|
|
/etc/security/policy.conf
|
password/crypt/default
|
|
|
/etc/security/policy.conf
|
password/crypt/algorithms_allow
|
CRYPT_ALGORITHMS_DEPRECATE
|
/etc/security/policy.conf
|
password/crypt/algorithms_deprecate
|
|
|
/etc/default/passwd
|
password/dictionary/db_dir
|
|
|
/etc/default/passwd
|
password/dictionary/word_list
|
|
|
/etc/default/passwd
|
password/dictionary/min_word_length
|
|
|
/etc/default/passwd
|
password/history
|
|
|
/etc/default/passwd
|
password/aging_defaults/max_days
|
|
|
/etc/default/passwd
|
password/complexity/max_repeats
|
|
|
/etc/default/passwd
|
password/aging_defaults/max_weeks
|
|
|
/etc/default/passwd
|
password/complexity/min_alpha
|
|
|
/etc/default/passwd
|
password/aging_defaults/min_days
|
|
|
/etc/default/passwd
|
password/complexity/min_diff
|
|
|
/etc/default/passwd
|
password/complexity/min_digit
|
|
|
/etc/default/passwd
|
password/complexity/min_lower
|
|
|
/etc/default/passwd
|
password/complexity/min_nonalpha
|
|
|
/etc/default/passwd
|
password/complexity/min_special
|
|
|
/etc/default/passwd
|
password/complexity/min_upper
|
|
|
/etc/default/passwd
|
password/aging_defaults/min_weeks
|
|
|
/etc/default/passwd
|
password/complexity/namecheck
|
|
|
/etc/default/passwd
|
password/complexity/passlength
|
|
|
/etc/default/passwd
|
password/aging_defaults/warn_days
|
|
|
/etc/default/passwd
|
password/aging_defaults/warn_weeks
|
|
|
/etc/default/passwd
|
password/complexity/whitespace
|
|
図 8, 表 8, ファイルおよび SMF 内のユーザーアカウントセキュリティー属性の SMF プロパティーは、account-policy サービスの config/etc_security_policyconf ステンシルが有効な場合に変更できます。
表 8 ファイルおよび SMF 内のユーザーアカウントセキュリティー属性
|
|
|
|
|
/etc/security/policy.conf
|
rbac/default_auth_profiles
|
|
|
/etc/security/policy.conf
|
rbac/default_authorizations
|
|
|
/etc/security/policy.conf
|
rbac/console_user_profiles
|
|
|
/etc/security/policy.conf
|
rbac/default_privileges
|
|
|
/etc/security/policy.conf
|
rbac/default_limit_privileges
|
|
|
/etc/security/policy.conf
|
rbac/default_profiles
|
|
図 9, 表 9, ファイルおよび SMF 内のユーザー環境セキュリティー属性の SMF プロパティーは、account-policy サービスの config/etc_default_login ステンシルが有効な場合に変更できます。
表 9 ファイルおよび SMF 内のユーザー環境セキュリティー属性
|
|
|
|
|
/etc/default/login
|
login/environment/set_shell
|
|
|
/etc/default/login
|
login/environment/hz
|
|
|
/etc/default/login
|
login/environment/path
|
|
|
/etc/default/login
|
login/environment/root_path
|
|
|
/etc/default/login
|
login/environment/timezone
|
|
|
/etc/default/login
|
login/environment/ulimit
|
|
|
/etc/default/login
|
login/environment/umask
|
|
図 10, 表 10, ファイルおよび SMF 内のロギングおよび su セキュリティー属性の SMF プロパティーは、account-policy サービスの config/etc_default_login ステンシルおよび config/etc_default_su ステンシルが有効な場合に変更できます。
表 10 ファイルおよび SMF 内のロギングおよび su セキュリティー属性
|
|
|
|
|
/etc/default/login
|
login/log/syslog
|
|
|
/etc/default/login
|
login/log/syslog_failed_attempts
|
|
|
/etc/default/su
|
su/log/device
|
|
|
/etc/default/su
|
su/environment/path
|
|
|
/etc/default/su
|
su/log/logfile
|
|
|
/etc/default/su
|
su/environment/path
|
|
|
/etc/default/su
|
su/log/syslog
|
|