Solaris 10 新增功能

藉由預設網路設定檔確保安全性

自此發行版本開始,您可以在安裝期間設定預設運作方式,讓網路服務以更安全的方式執行。在互動式安裝 (有人參與) 期間,安裝配置選取畫面中將提供這個安全性選項。若為自動化的 JumpStart 安裝 (無人參與),您可以使用 sysidcfg 檔案中新的 service_profile 關鍵字,來選取限制網路設定檔。

如果您在初始安裝期間選擇限制網路安全性,則多個服務會在安裝期間完全停用。其他服務仍然會啟用,但它們只限制在本機連線。Solaris Secure Shell 會保持啟用,好讓遠端管理存取系統。

使用這個限制網路設定檔,您可以降低曝露在網際網路或 LAN 中的風險。系統中的圖形桌面仍完全可用,傳出網路存取仍可照常進行。例如,您仍然可以存取圖形介面、使用瀏覽器或傳送電子郵件給用戶端,以及掛載 NFSv4 檔案共用。

現有服務配置不會因升級而改變。

在安裝後,可以透過 netservices open 輕鬆重新開啟網路服務,或透過 SMF 指令啟用單個服務以重新開啟網路服務。

如需有關這個新安全性選項的更多資訊,請參閱下列參考資料。

表 4–1 附加安全性資訊

管理網路服務的安全性 

「System Administration Guide: Basic Administration」中的「How to Create an SMF Profile」

安裝後重新開啟網路服務 

「Solaris 10 11/06 安裝指南:規劃安裝與升級」中的「安裝後修訂安全性設定」

規劃安裝配置 

「Solaris 10 11/06 安裝指南:規劃安裝與升級」中的「規劃網路安全性」

在有人參與的安裝期間,選取限制的網路安全性 

「Solaris 10 安裝指南:基本安裝」中的第 2 章「使用 Solaris 安裝程式進行安裝 (作業)」

設定 JumpStart 安裝的限制網路安全性 

「Solaris 10 11/06 安裝指南:網路安裝」中的「service_profile 關鍵字」