<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki.uugrn.org/index.php?action=history&amp;feed=atom&amp;title=Solaris%2FRBAC</id>
	<title>Solaris/RBAC - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.uugrn.org/index.php?action=history&amp;feed=atom&amp;title=Solaris%2FRBAC"/>
	<link rel="alternate" type="text/html" href="https://wiki.uugrn.org/index.php?title=Solaris/RBAC&amp;action=history"/>
	<updated>2026-06-17T07:41:05Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in UUGRN</subtitle>
	<generator>MediaWiki 1.42.5</generator>
	<entry>
		<id>https://wiki.uugrn.org/index.php?title=Solaris/RBAC&amp;diff=8812&amp;oldid=prev</id>
		<title>SHL: angelegt</title>
		<link rel="alternate" type="text/html" href="https://wiki.uugrn.org/index.php?title=Solaris/RBAC&amp;diff=8812&amp;oldid=prev"/>
		<updated>2009-12-15T10:56:21Z</updated>

		<summary type="html">&lt;p&gt;angelegt&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;== Was ist RBAC ==&lt;br /&gt;
&lt;br /&gt;
RBAC steht für &amp;#039;&amp;#039;R&amp;#039;&amp;#039;ole &amp;#039;&amp;#039;b&amp;#039;&amp;#039;ased &amp;#039;&amp;#039;A&amp;#039;&amp;#039;ccess &amp;#039;&amp;#039;C&amp;#039;&amp;#039;ontrol, administrative Rechte am [[Solaris]]-System werden hierbei von Usern (z.B. &amp;#039;&amp;#039;&amp;#039;root&amp;#039;&amp;#039;&amp;#039;) weg-abstrahiert und durch Rollen ersetzt. &lt;br /&gt;
&lt;br /&gt;
Somit ist es z.B. möglich Aufgaben die als User &amp;#039;&amp;#039;&amp;#039;root&amp;#039;&amp;#039;&amp;#039; ausgeführt werden müssen an andere User zu delegieren, ohne Zugang zum &amp;#039;&amp;#039;&amp;#039;root&amp;#039;&amp;#039;&amp;#039;-User geben zu müssen. [[Solaris]] kennt von Haus aus bereits mehrere typische Rollen wie z.B.&lt;br /&gt;
* Software-Installation&lt;br /&gt;
* Administration von Druckern&lt;br /&gt;
* User-Verwaltung&lt;br /&gt;
eigene Rollen können allerdings nachgerüstet werden. &lt;br /&gt;
&lt;br /&gt;
== Typisches Beispiel ==&lt;br /&gt;
&lt;br /&gt;
Der Apache Web-Server muß, um sich auf Port 80 binden zu können, initial von &amp;#039;&amp;#039;&amp;#039;root&amp;#039;&amp;#039;&amp;#039; gestartet werden. Erst die Folge-Prozesse werden an den User &amp;#039;&amp;#039;&amp;#039;www-data&amp;#039;&amp;#039;&amp;#039; (hier ein [[Debian]]-System) delegiert.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;% ps axu | grep apache | grep -v grep&lt;br /&gt;
root      4045  0.0  1.0  15480  4096 ?        Ss   07:00   0:01 /usr/sbin/apache2 -k start&lt;br /&gt;
www-data  4046  0.0  0.6  14748  2368 ?        S    07:00   0:00 /usr/sbin/apache2 -k start&lt;br /&gt;
www-data  4047  0.0  0.8 236824  3416 ?        Sl   07:00   0:00 /usr/sbin/apache2 -k start&lt;br /&gt;
www-data  4050  0.0  0.7 236824  3088 ?        Sl   07:00   0:00 /usr/sbin/apache2 -k start&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Dieses Szenario kann auf [[Solaris]] komplett umgangen werden, indem dem User &amp;#039;&amp;#039;&amp;#039;www-data&amp;#039;&amp;#039;&amp;#039; per RBAC eine Rolle zugeteilt wird, die ihm erlaubt sich direkt an Port 80 zu binden, ohne den Umweg über &amp;#039;&amp;#039;&amp;#039;root&amp;#039;&amp;#039;&amp;#039; gehen zu müssen. Diese Rolle erlaubt allerdings &amp;#039;&amp;#039;nur&amp;#039;&amp;#039; das Binden an Port 80, nicht die Installation von Software, das Löschen von &amp;lt;code&amp;gt;/usr&amp;lt;/code&amp;gt; oder das Binden an Port 81. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Solaris]]&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:OpenSolaris]]&lt;/div&gt;</summary>
		<author><name>SHL</name></author>
	</entry>
</feed>