JavaScript is required to for searching.
跳过导航链接
退出打印视图
Oracle Solaris 11.1 管理:安全服务     Oracle Solaris 11.1 Information Library (简体中文)
search filter icon
search icon

文档信息

前言

第 1 部分安全性概述

1.  安全性服务(概述)

第 2 部分系统、文件和设备安全性

2.  管理计算机安全性(概述)

3.  控制对系统的访问(任务)

保证登录和口令的安全(任务)

保证登录和口令的安全(任务列表)

如何更改 root 口令

如何显示用户的登录状态

如何显示没有口令的用户

如何临时禁止用户登录

关于失败的登录

更改口令加密的缺省算法(任务)

如何指定口令加密的算法

如何为 NIS 域指定新的口令算法

如何为 LDAP 域指定新的口令算法

监视和限制 root 用户访问(任务)

如何监视正在使用 su 命令的用户

如何限制和监视 root 用户登录

控制对系统硬件的访问(任务)

如何要求提供用于访问 SPARC 硬件的口令

如何禁用系统的异常中止序列

4.  病毒扫描服务(任务)

5.  控制对设备的访问(任务)

6.  使用 BART 验证文件完整性(任务)

7.  控制对文件的访问(任务)

第 3 部分角色、权限配置文件和特权

8.  使用角色和特权(概述)

9.  使用基于角色的访问控制(任务)

10.  Oracle Solaris 中的安全属性(参考信息)

第 4 部分加密服务

11.  加密框架(概述)

12.  加密框架(任务)

13.  密钥管理框架

第 5 部分验证服务和安全通信

14.  使用可插拔验证模块

15.  使用 安全 Shell

16.  安全 Shell(参考信息)

17.  使用简单验证和安全层

18.  网络服务验证(任务)

第 6 部分Kerberos 服务

19.  Kerberos 服务介绍

20.  规划 Kerberos 服务

21.  配置 Kerberos 服务(任务)

22.  Kerberos 错误消息和故障排除

23.  管理 Kerberos 主体和策略(任务)

24.  使用 Kerberos 应用程序(任务)

25.  Kerberos 服务(参考信息)

第 7 部分在 Oracle Solaris 中审计

26.  审计(概述)

27.  规划审计

28.  管理审计(任务)

29.  审计(参考信息)

词汇表

索引

控制对系统硬件的访问(任务)

可以通过要求在访问硬件设置时提供口令来保护物理系统。也可以通过禁止用户使用异常中止序列离开窗口系统来保护系统。

要保护 BIOS,请参考供应商文档。

如何要求提供用于访问 SPARC 硬件的口令

开始之前

您必须是指定有 Device Security(设备安全)、Maintenance and Repair(维护和修复)或 System Administrator(系统管理员)权限配置文件的管理员。有关更多信息,请参见如何使用指定给您的管理权限

  1. 在终端窗口中,键入 PROM 安全模式。
    # eeprom security-mode=command
    
    Changing PROM password:
    New password: <Type password>
    Retype new password: <Retype password>    

    选择值 commandfull。有关更多详细信息,请参见 eeprom(1M) 手册页。

    如果键入上述命令时未提示输入 PROM 口令,则表明系统已拥有 PROM 口令。

  2. 可选要更改 PROM 口令,请键入以下命令:
    # eeprom security-password= Press Return
    Changing PROM password:
    New password: <Type password>
    Retype new password: <Retype password>

    新的 PROM 安全模式和口令将立即生效。但是,很可能在下次引导时才会注意到这些情况。


    注意

    注意 - 切勿忘记 PROM 口令。如果没有此口令,硬件将不可用。


如何禁用系统的异常中止序列


注 - 某些服务器系统具有钥控开关。如果将钥控开关设置在安全位置,则该开关将覆盖软件键盘中止设置。因此,使用以下过程进行的任何更改都可能无法实现。


开始之前

您必须是指定有 solaris.admin.edit/etc/default/kbd 授权的管理员。缺省情况下,root 角色拥有此授权。有关更多信息,请参见如何使用指定给您的管理权限

  1. KEYBOARD_ABORT 的值更改为 disable

    注释掉 /etc/default/kbd 文件中的 enable 行。然后,添加 disable 行:

    # cat /etc/default/kbd
    …
    # KEYBOARD_ABORT affects the default behavior of the keyboard abort
    # sequence, see kbd(1) for details.  The default value is "enable".
    # The optional value is "disable".  Any other value is ignored.
    …
    #KEYBOARD_ABORT=enable
    KEYBOARD_ABORT=disable
  2. 更新键盘缺省值。
    # kbd -i