JavaScript is required to for searching.
탐색 링크 건너뛰기
인쇄 보기 종료
Oracle Solaris 10 8/11 새로운 기능     Oracle Solaris 10 8/11 Information Library (한국어)
search filter icon
search icon

문서 정보

머리말

1.  Oracle Solaris 10 8/11 릴리스의 새로운 기능

설치 기능 강화

ZFS 설치 기능 강화

2TB 메모리 시스템 지원

시스템 관리 기능 향상

ZFS 기능 및 변경 사항

SPARC 플랫폼에 Fast Reboot 지원

사용자 레벨 CMT 관찰성 도구

diskinfo 유틸리티

Oracle Configuration Manager

플래시 아카이브 무결성 검사

Solaris Volume Manager 데이터 복구

Oracle Solaris Groups 기능

LDAP 이름 서비스

x86: 일반 FMA 토폴로지 열거자

Oracle VTS 7.0 ps11

시스템 성능 향상

smt_pause API

libmtmalloc

sd.conf 구성 파일에서 플래시 장치 조정 가능

x86: Nehalem-EX 플랫폼에서 Oracle Solaris I/O 인터럽트 프레임워크의 향상된 기능

x86: Intel AVX 지원

공유 메모리 향상

네트워킹 향상

IPFilter의 IPv6 NAT 지원

x86: bnx 드라이버의 Jumbo Frame 지원

보안 개선 내용

Oracle Key Manager용 PKCS#11 제공자

KSSL에서 AES 암호화 모음 지원

새 암호 지정이 잠긴 계정을 해제하지 않음

암호 구성 정책이 기본적으로 root 사용자에 적용

chroot 기능

프리웨어 향상

Samba 3.5.8

x86: Bash 3.2

Apache C++ Standard Library 버전 4

새 장치 지원

ixgbe(7D) 드라이버에서 새 장치 지원

igb(7D) 드라이버에서 새 장치 지원

e1000g(7D) 드라이버에서 LOM(LAN-On-Motherboard) 장치 지원

bge(7D) 드라이버에서 새 장치 지원

qlcnic(7D) 드라이버에서 새 장치 지원

mcxnex/mcxe(7D) 드라이버에서 새 장치 지원

scu(7D) 드라이버에서 새 장치 지원

x86: LSI MegaRAID Falcon SAS 2.0 HBA 드라이버 지원

LSI SAS 2308 HBA 드라이버 지원

LSI SAS 2208 HBA 드라이버 지원

드라이버 향상

bge 드라이버에서 공용 GLD 인터페이스 지원

bge 드라이버에서 MSI 지원

BCM5718용 Jumbo Frame 지원

RDSv3 RDMA 인터페이스 지원

보안 개선 내용

Oracle Solaris 10 8/11 릴리스에서는 다음과 같은 보안 개선 내용이 추가되었습니다.

Oracle Key Manager용 PKCS#11 제공자

새로운 PKCS#11 제공자가 표준 Oracle Solaris 암호화 및 키 관리 프레임워크 인터페이스를 사용하여 OKM(Oracle Key Manager) 기능에 대한 액세스를 제공합니다. 다음과 같은 기능이 포함됩니다.

대칭형 암호화 작업에 저장된 AES 키를 사용할 수 있습니다.

KSSL에서 AES 암호화 모음 지원

Oracle Solaris는 커널 SSL(Secure Sockets Layer)에서 다음과 같은 AES 암호화 모음을 지원합니다.

이러한 모음은 RFC 3268(전송 계층 보안용 AES 암호화 모음)에 정의됩니다. 자세한 내용은 ksslcfg(1M) 매뉴얼 페이지를 참조하십시오.

새 암호 지정이 잠긴 계정을 해제하지 않음

Oracle Solaris 10 8/11 릴리스부터는 새 암호를 지정하면 잠긴 계정이 해제되지 않습니다. 이 기능으로 시스템 관리자가 실수로 잠긴 계정을 사용으로 설정하는 것을 막을 수 있습니다.

이 릴리스 전에는 (시스템 관리자에 의해 또는 실패한 로그인 시도 횟수 후에) 사용자 계정이 잠겼을 때 다음 방법 중 하나로 계정 잠금을 해제할 수 있었습니다.

여전히 passwd -u를 사용하여 계정 잠금을 해제하거나 passwd -d를 사용하여 암호 항목을 삭제하고 계정 잠금을 해제할 수 있습니다. 암호 항목을 삭제하여 계정 잠금을 해제한 후에는 새 암호를 할당할 수 있습니다.

자세한 내용은 passwd(1) 매뉴얼 페이지를 참조하십시오.

암호 구성 정책이 기본적으로 root 사용자에 적용

이 릴리스 전에는 root 사용자(user id 0)가 /etc/default/passwd 파일에 구성된 암호 정책 제약 조건에서 면제되었습니다. Oracle Solaris 10 8/11 릴리스부터는 기본적으로 구성된 암호 정책이 root 사용자에게 적용됩니다. 이 구성으로 시스템 관리자가 실수로 시스템에 구성된 정책 집합을 준수하지 않는 암호를 설정하는 것을 막을 수 있습니다.

자세한 내용은 passwd(1) 매뉴얼 페이지와 pam_authtok_check(5) 매뉴얼 페이지의 force_check 옵션 설명을 참조하십시오.

chroot 기능

Oracle Solaris 10 8/11 릴리스부터 Oracle SSH가 chroot 기능을 지원합니다. 이 기능을 통해 관리자는 현재 실행 중인 프로세스와 그 하위에 대해 명백한 루트 디렉토리를 변경할 수 있습니다. chroot 환경에서 실행 중인 프로그램은 지정된 디렉토리 트리 밖의 디렉토리나 파일에 액세스할 수 없습니다.

자세한 내용은 sshd_config(4) 매뉴얼 페이지의 ChrootDirectory 옵션 설명을 참조하십시오.