physar / Linux System Administration / Identitäten und Zugriff

Identitäten und Zugriff

Lokale Konten, Gruppen, sudo und SSH als getrennte Sicherheitsgrenzen betreiben.

Identität ist nicht Privileg

Einführung · 3 Abschnitte · ~8 Min Lesezeit · Stand

Die Betriebsfrage

Welcher Mensch oder Dienst darf sich anmelden, welchen Weg nutzen und welche einzelne Verwaltungsaktion ausführen?

Drei Grenzen

AuthentisierungWer weist eine individuelle Identität nach?
AutorisierungWelche Gruppe oder Rolle darf die angeforderte Aktion?
EskalationWelche eng begrenzte Aktion wird mit sudo erhöht?

Betriebsregel

Gelesen ist nicht geprüft: Im Modul entscheidest du die Fälle selbst und siehst danach, wo dein Urteil trägt.

2 Checks starten →

Modul-Aufbau

EINFÜHRUNGIdentität ist nicht Privileg~8 Min
ADR-001LEAST-PRIVILEGEsolide
FLOW-002MISSION · EMERGENCY-ACCESSsenior

Quellen

  1. 01man.openbsd.org/sshd_config
  2. 02sudo.ws/docs/man/sudoers.man
  3. 03ncsc.gov.uk/collection/10-steps/identity-and-access-management

Verfasst von Julian Zentgraf