본문 바로가기

데일리시큐

(2)
[김석의 보안특강②] 솔라리스 역할기반 접근제어 활용 솔라리스를 중심으로 한 유닉스 보안을 데일리시큐에서 연재하고 있는데 , 그 두번째 글 내용입니다. 출처: http://www.dailysecu.com/news_view.php?article_id=6282 솔라리스 RBAC, 권한 회수 및 제한 용이...최소권한의 원칙 구현 전통적인 유닉스 시스템에서 가장 강력한 권한을 가진 사용자는 단연 ‘root’다. 모든 파일을 읽거나 쓰고, 모든 프로그램을 실행할 수 있으며, 모든 프로세스를 관리 할 수 있다. root 사용자는 사용자의 생성 및 삭제, 패스워드 초기화, 시스템 및 네트워크 구성의 변경, 보안설정의 변경(시스템 방화벽 설정을 수정하고 감사 증적을 수정할 수 있으며 기밀 데이터에 접근도 가능)이 가능하다. 일반사용자는 매우 제한적인 권한을 가진데 비해..
국내 신개념의 보안 매체...데일리시큐 국내에서 가장 보안 중심의 매체...보안에 관심이 있는 분들이라면 알만한 사이트.. 바로 보안 뉴스 (http://www.boannews.com )입니다. IT보안은 물론 각종 물리보안에 ISEC 이라는 거창한 대외적인 행사 , 그리고, 아쉽게 작년에 폐간된 정보보호 21이라는 보안 전문 잡지를 출간했던 인포더의 계열 사이트 입니다. 이 곳의 편집장까지 지내셨던 길민권 기자님이...올 초 데일리시큐(http://www.dailysecu.com )라는 보안웹진 사이트를 개발하신다고 하실 때 까지는 사실...여러모로 반신반의 했었습니다. 그 이유는 기라성 같은 많은 매체 , 그리고 전에 몸담으셨던 보안뉴스라는 굴직한 사이트까지 있는 현재 제한된 자금력과 제한된 인력으로 어느정도 역량까지 사이트를 이끌어가실 ..