Настройка системы и параметров безопасностиНастройка системы и параметров безопасности

По умолчанию в SUSE Linux Enterprise включены различные шрифты, доступные в разных форматах файлов (Bitmap, TrueType и т. д.). Они носят название системные шрифты. Пользователи могут устанавливать свои собственные шрифты из различных коллекций. Однако, установленные таким образом пользовательские шрифты видимы и доступны только соответствующему пользователю.

Процедура 2.9. Установка новых шрифтов

Чтобы проверить, какие шрифты доступны на данный момент, введите URL-адрес fonts:/ в поле адреса сеанса программы Konqueror. Отобразится два окна: Личные и Системные. Установленные пользовательские шрифты отображаются в окне Личные. Только root может устанавливать шрифты в папку Системные.

Для установки новых шрифтов выполните следующие действия:

  1. Запустите центр управления из главного меню или нажмите клавишу Alt-F2 и введите слово kcontrol.

  2. Щелкните Системное администрирование+Установка шрифтов.

  3. Для обновления системных шрифтов выберите пункт Режим администратора и введите root пароль. Затем выполните действия, описанные ниже.

  4. Чтоб установить шрифт в качестве пользователя, нажмите кнопку Добавление шрифтов.

  5. В диалоговом окне, которое откроется, выберите один или несколько шрифтов для установки. Помеченные шрифты будут установлены в Вашей папке личных шрифтов. После выбора шрифта отобразится окно предварительного просмотра.

По умолчанию определение параметров менеджера паролей KWallet осуществляется с помощью мастера при первом использовании KWallet. В целях повышения уровня безопасности можно в любое время изменить первоначальные значения параметров.

Процедура 2.10. Настройка параметров KWallet

  1. Если менеджер KWallet уже запущен, щелкните значок KWallet на панели и выберите Настройка бумажника. Иначе откройте центр управления KDE и щелкните Безопасность и конфиденциальность+Бумажник KDE.

  2. Если менеджер KWallet еще не включен, установите соответствующий флажок сверху.

  3. По умолчанию бумажник закрывается, когда последнее приложение прекращает работу с ним. В целях повышения уровня безопасности можно установить политику с большим ограничением: чтобы бумажник автоматически закрывался после периода бездействия или после запуска хранителя экрана, установите соответствующие флажки.

  4. Чтобы убрать значок KWallet с панели, снимите флажок Показать менеджер в системном лотке. После этого доступ к менеджеру KWallet можно получить только из главного меню.

  5. По умолчанию менеджер KWallet сохраняет все пароли в одном бумажнике с названием kdewallet. Чтобы локальные и сетевые пароли сохранялись в разных бумажниках, установите флажок Другой бумажник для локальных паролей. Если необходимо создать дополнительный бумажник, щелкните Создать.

Вместо управления паролями с помощью KWallet можно также использовать единую регистрацию с помощью Novell CASA, если такая возможность предусмотрена в системе. Единая регистрация — это метод управления доступом, который позволяет пользователям один раз аутентифицироваться и получить доступ к ресурсам нескольких систем программного обеспечения. Адаптер служб общей идентификации CASA (Common Authentication Service Adapter) позволяет осуществлять управление учетными данными аутентификации на нескольких платформах, например SUSE Linux Enterprise, Microsoft* Windows* и Macintosh* OS 10. Можно сохранять и использовать пароли для программ и сервисов, установленных на любой из этих платформ. CASA взаимодействует также с программами GNOME Keyring, KDE KWallet и Firefox Password Manager, благодаря чему всеми этими программами можно управлять с помощью одного интерфейса.

Прежде чем использовать интерфейс CASA для управления паролями, необходимо включить CASA в YaST. Для этого запустите YaST и щелкните Безопасность+CASA. В диалоговом окне Конфигурация CASA щелкните Включить CASA, затем после подтверждающего сообщения щелкните Готово, чтобы закрыть YaST.

Процедура 2.11. Управление паролями с помощью Novell CASA

  1. Чтобы запустить диспетчер Novell CASA, из главного меню выберите Система+Конфигурация+Диспетчер Novell CASA.

  2. Если сервисы CASA пока недоступны, с помощью текстового поля можно запустить соответствующий модуль YaST, чтобы сначала включить интерфейс CASA.

  3. При первом запуске интерфейса CASA предлагается ввести главный пароль для шифрования и защиты учетных данных. Введите дважды главный пароль и щелкните ОК. Откроется Диспетчер Novell CASA.

    [Important]С паролем регистрации в CASA связано постоянное запоминающее устройство

    Убедитесь, что пароль регистрации был записан и запись SS_CredSet:Desktop отображается на вкладке miCASA. Если запись не отображается, разрегистрируйтесь и снова зарегистрируйтесь с рабочего стола, чтобы записать пароль в CASA. Если CASA неизвестен пароль регистрации, единую регистрацию использовать невозможно.

  4. Чтобы настроить CASA, выберите Параметры+Настройка.

  5. В диалоговом окне Настройка выберите ресурсы, которые будут поддерживаться интерфейсом CASA, затем щелкните ОК. Для каждого выбранного ресурса добавляется вкладка, так что теперь можно получить доступ к хранящимся там паролям и управлять ими из программы Диспетчер Novell CASA.

  6. Чтобы удалить пароль из какого-либо ресурса, выберите запись, щелкните ее правой кнопкой и выберите Удалить.

  7. Если необходимо изменить главный пароль CASA, выберите Параметры+Изменить главный пароль.

Можно также изменять существующие пароли, импортировать и экспортировать пароли или связывать пароли с Novell CASA. Для получения дополнительных сведений щелкните Справка+Содержание, чтобы получить доступ к электронной справке CASA. Полную документацию по интерфейсу CASA можно найти по адресу http://developer.novell.com/wiki/index.php/Special:Downloads/casa.