Ir al contenido España-Español
HP.com España principal Productos y Servicios Soporte y Drivers Soluciones Cómo Comprar
» Contactar con HP
Más opciones
HP.com España principal
Guía del administrador de sistemas HP-UX: Administración de la seguridad: HP-UX 11i versión 3 > Capítulo 4 HP-UX Standard Mode Security Extensions

Descripción general

» 

Documentación técnica

Libro completo en PDF
» Comentarios
Aquí empieza el contenido

 » Tabla de contenido

 » Glosario

 » Índice

HP-UX Standard Mode Security Extensions (HP-UX SMSE) es un grupo de herramientas que mejora la seguridad tanto del usuario como del sistema operativo. HP-UX SMSE incluye mejoras o cambios en el sistema de auditoría HP-UX, las contraseñas e inicios de sesión para los sistemas en modo estándar. Anteriormente, estas características sólo se admitían en los sistemas convertidos a modo de confianza. Con HP-UX SMSE, estas características se pueden utilizar en un sistema en modo estándar.

NOTA: HP no recomienda utilizar HP-UX SMSE en sistemas que se ejecuten en modo de confianza. HP-UX SMSE aporta la disponibilidad en modo estándar de muchas directivas de cuentas y contraseñas que, actualmente, sólo están disponibles mediante la conversión de un sistema HP-UX a modo de confianza. Las directivas configuradas con HP-UX SMSE no se aplican en sistemas que funcionen en modo de confianza.

Para determinar si un sistema se ha convertido a modo de confianza, compruebe si existe el siguiente archivo:

/tcb/files/auth/system/default

Si este archivo existe, el sistema se ejecuta en modo de confianza. Para volver a convertir el sistema a modo estándar, utilice el comando sam(1M).

Para obtener más información sobre las configuraciones admitidas con cada una de las características de seguridad de HP-UX SMSE, consulte la página de manual de security(4).

HP-UX SMSE ofrece una característica nueva: una base de datos de usuarios. Anteriormente, todos los atributos de seguridad y restricciones de la directiva de contraseñas de HP-UX se definían en todo el sistema. La introducción de la base de datos de usuarios permite definir los atributos de seguridad usuario a usuario, lo que anula los valores por defecto accesibles en el sistema.

Las siguientes características en modo de confianza están disponibles en modo estándar con HP-UX SMSE:

  • Auditoría de todos los usuarios y sucesos de un sistema

  • Presentación de los últimos inicios de sesión de usuario fructuosos e infructuosos

  • Bloqueo de una cuenta de usuario si hay demasiados errores de autenticación

  • Presentación del historial de contraseñas

  • Anulación de las cuentas inactivas

  • Prevención de que los usuarios puedan iniciar una sesión con una contraseña nula

  • Restricción de los inicios de sesión de usuario a periodos de tiempo específicos

  • El uso del comando userdbset se puede restringir según las autorizaciones de un usuario. Para obtener más información, consulte la página de manual de userdbset(1M).

  • El comando userstat muestra el estado de las cuentas de los usuarios locales. Dicho comando comprueba el estado de las cuentas de usuarios locales e informa de las condiciones anómalas, por ejemplo, los bloqueos de cuentas. Para obtener más información, consulte la página de manual de userstat(1M).

Versión para imprimir
Declaración de privacidad El uso de este sitio implica la aceptación de sus términos de uso
© 2008 Hewlett-Packard Development Company, L.P.