Jump to contentJump to page navigation: previous page [access key p]/next page [access key n]
Applies to SUSE Linux Enterprise Server 11 SP4

About This Guide

This manual introduces the basic concepts of system security on SUSE Linux Enterprise Server. It covers extensive documentation about the authentication mechanisms available on Linux, such as NIS or LDAP. It also deals with aspects of local security like access control lists, encryption and intrusion detection. In the network security part you learn how to secure your computers with firewalls and masquerading, and how to set up virtual private networks (VPN). This manual also shows you how to make use of the product's inherent security software like AppArmor (which lets you specify per program which files the program may read, write, and execute) or the auditing system that reliably collects information about any security-relevant events.

Many chapters in this manual contain links to additional documentation resources. These include additional documentation that is available on the system, as well as documentation available on the Internet.

For an overview of the documentation available for your product and the latest documentation updates, refer to http://www.suse.com/doc or to the following section.

1 Verfügbare Dokumentation

Wir stellen Ihnen unsere Handbücher in verschiedenen Sprachen in den Formaten HTML und PDF zur Verfügung. Die folgenden Handbücher für Benutzer und Administratoren sind für dieses Produkt verfügbar:

Bereitstellungshandbuch

Erfahren Sie, wie Sie einzelne oder mehrere Systeme installieren und die Produktfunktionen für eine Bereitstellungsinfrastruktur nutzen. Wählen Sie aus verschiedenen Ansätzen. Von der lokalen Installation über einen Netzwerkinstallationsserver bis zu einer Masseninstallation über eine entfernt gesteuerte, hochgradig angepasste und automatisierte Installationsmethode ist alles möglich.

Administrationshandbuch

Er behandelt Systemverwaltungsaufgaben wie Wartung, Überwachung und Anpassung eines neu installierten Systems.

Security Guide

Zudem werden grundlegende Konzepte der Systemsicherheit vorgestellt, die sowohl lokale als auch netzwerkbezogene Aspekte abdecken. Sie erfahren, wie Sie die einem Produkt inhärente Sicherheitssoftware wie AppArmor verwenden können (diese ermöglicht es Ihnen, für jedes Programm einzeln festzulegen, für welche Dateien Lese-, Schreib- und Ausführungsberechtigungen bestehen) und das Prüfsystem nutzen können, das zuverlässig Daten zu sicherheitsrelevanten Ereignissen sammelt.

Security and Hardening

Hier finden Sie detaillierte Informationen zum Installieren und Einrichten eines sicheren SUSE Linux Enterprise-Servers sowie zu weiteren Verfahren, die nach dem Installieren anfallen und die Sicherheit und Stabilität der Installation erhöhen. Der Administrator wird bei sicherheitsrelevanten Auswahlmöglichkeiten und Entscheidungen unterstützt.

System Analysis and Tuning Guide

Ein Administratorhandbuch zur Problemsuche, Fehlerbehebung und Optimierung. Erfahren Sie, wie Sie Ihr System mithilfe von Überwachungswerkzeugen prüfen und optimieren können und wie Sie Ihre Ressourcen effizient verwalten. Es enthält zudem einen Überblick über häufige Probleme und Lösungen sowie weitere Hilfequellen und Dokumentationsressourcen.

Virtualization with Xen

Enthält eine Einführung in die Virtualisierungstechnologie Ihres Produkts. Es bietet einen Überblick über die zahlreichen Anwendungsmöglichkeiten und Installationstypen für jede von SUSE Linux Enterprise Server unterstützte Plattform sowie eine Kurzbeschreibung des Installationsvorgangs.

Virtualization with KVM

Enthält eine Einführung für das Einrichten und Verwalten der Virtualisierung mit KVM (Kernel-based Virtual Machine) auf SUSE Linux Enterprise Server. Sie erfahren, wie Sie KVM mit „libvirt“ oder „QEMU“ verwalten. Die Anleitung bietet außerdem detaillierte Informationen zu Anforderungen, Einschränkungen und Supportstatus.

AutoYaST

Mit dem System AutoYaST lassen sich ein oder mehrere SUSE Linux Enterprise-Systeme automatisch und ohne Eingreifen des Benutzers installieren. Hierzu wird ein AutoYaST-Profil mit Installations- und Konfigurationsdaten herangezogen. Das Handbuch führt Sie durch die grundlegenden Schritte der automatischen Installation: Vorbereitung, Installation und Konfiguration.

Storage Administration Guide

Hier finden Sie Informationen zum Verwalten von Speichergeräten auf einem SUSE Linux Enterprise-Server.

Neben den umfangreichen Handbüchern stehen Ihnen auch verschiedene Schnelleinführungen zur Verfügung:

Schnelleinführung zur Installation

Die Systemanforderungen werden aufgelistet, und Sie werden schrittweise durch die Installation von SUSE Linux Enterprise Server von DVD oder einem ISO-Abbild geführt.

Linux Audit Quick Start

Vermittelt einen kurzen Überblick über die Aktivierung und Konfiguration des Prüfsystems und die Ausführung der wichtigsten Aufgaben wie die Einrichtung von Prüfregeln, die Generierung von Berichten und die Analyse der Protokolldateien.

AppArmor Quick Start

Dient dem Verständnis der wichtigsten Konzepte von AppArmor®.

Virtualization with Linux Containers (LXC)

Hier erhalten Sie eine kurze Einführung in LXC (eine schlanke Methode zur Virtualisierung) und Sie erfahren, wie Sie einen LXC-Host und LXC-Container einrichten.

HTML-Versionen der meisten Produkthandbücher finden Sie auf dem installierten System im Verzeichnis /usr/share/doc/manual bzw. in den Hilfezentren Ihres Desktops. Die neuesten Dokumentationsaktualisierungen finden Sie unter http://www.suse.com/doc, von wo Sie PDF- oder HTML-Versionen der Handbücher für Ihr Produkt herunterladen können.

2 Rückmeldungen

Für Rückmeldungen stehen mehrere Kanäle zur Verfügung:

Fehler und Verbesserungsanforderungen

Informationen zu Diensten und Support-Optionen, die für Ihr Produkt verfügbar sind, finden Sie unter http://www.suse.com/support/.

Um Fehler für eine Produktkomponente zu melden, melden Sie sich über http://www.suse.com/support/ beim Novell Customer Center an und wählen Sie die Optionsfolge My Support (Mein Support)  › Service Request (Service-Anforderung).

Anregungen und Kritik unserer Leser

Wir freuen uns über Ihre Kommentare und Vorschläge zu diesem Handbuch und den anderen Teilen der Dokumentation dieses Produkts. Verwenden Sie die Funktion „Benutzerkommentare“ unten auf den einzelnen Seiten der Online-Dokumentation oder geben Sie Ihre Kommentare auf der Seite http://www.suse.com/doc/feedback.html ein.

Mail

Für Feedback zur Dokumentation dieses Produkts können Sie auch eine E-Mail an doc-team@suse.de senden. Geben Sie auf jeden Fall auch den Titel der Dokumentation, die Produktversion und das Datum der Veröffentlichung der Dokumentation an. Geben Sie eine genaue Beschreibung des Problems an und beziehen Sie sich auf die entsprechende Abschnittsnummer und Seite (oder URL), wenn Sie Fehler melden oder Verbesserungen vorschlagen.

3 Konventionen in der Dokumentation

In diesem Handbuch werden folgende typografische Konventionen verwendet:

  • /etc/passwd: Verzeichnisnamen und Dateinamen

  • Platzhalter: Ersetzen Sie Platzhalter durch den tatsächlichen Wert.

  • PATH: die Umgebungsvariable PATH

  • ls, --help: Kommandos, Optionen und Parameter

  • Benutzer: Benutzer oder Gruppen

  • Alt, AltF1: Eine Taste oder Tastenkombination. Tastennamen werden wie auf der Tastatur in Großbuchstaben dargestellt.

  • Datei, Datei › Speichern unter: Menüelemente, Schaltflächen

  • amd64, em64t, ipf Dieser Absatz ist nur für die Architekturen amd64, em64t und ipf relevant. Die Pfeile kennzeichnen den Anfang und das Ende des Textblocks.

    ipseries, IBM Z Dieser Absatz ist nur für die Architekturen System z und ipseries relevant. Die Pfeile kennzeichnen den Anfang und das Ende des Textblocks.

  • Tanzende Pinguine (Kapitel Pinguine, ↑Zusätzliches Handbuch): Dies ist ein Verweis auf ein Kapitel in einem anderen Handbuch.

Print this page