Las siguientes funciones y mejoras en la instalación se han agregado a la versión 10 11/06 de Solaris.
Con la mejora de Solaris Flash se permite la creación de contenedores con archivos de gran tamaño. El comando flarcreate crea un contenedor Solaris Flash en el que puede haber archivos de 4 Gbytes o más grandes. Éstas son las utilidades de contenedor disponibles:
cpio es la utilidad predeterminada. Un archivo no puede tener más de 2 o 4 Gbytes. El límite del tamaño depende de la versión de cpio.
pax, utilidad de intercambio de contenedores portátiles, se inicia con la opción -L pax. Si se especifica la opción -L pax, se puede crear un contenedor sin restricciones en cuanto al tamaño de los archivos. La utilidad pax se incluía en el sistema operativo Solaris 7. Los archivos Solaris Flash creados con la utilidad pax sólo se pueden implementar en un sistema operativo Solaris con una utilidad pax. Si un usuario implementa un contenedor en sistemas que se ejecutan en Solaris 2.6 o versiones anteriores, se debe utilizar la opción cpio.
Para obtener más información, consulte las páginas de comando man pax(1) y cpio(1). Consulte también la Guía de instalación de Solaris 10: Contenedores Solaris Flash (Creación e instalación).
A partir de esta versión, durante la instalación se puede establecer el comportamiento predeterminado de los servicios en red para que se ejecuten de una forma mucho más segura. Durante una instalación interactiva (manual), esta opción de seguridad se proporciona en las pantallas de selección de la configuración. En las instalaciones JumpStart automatizadas, se puede seleccionar un perfil de red restringido mediante la palabra clave service_profile del archivo sysidcfg.
Si en la instalación inicial se opta por restringir la seguridad de la red, durante la instalación se inhabilitan por completo muchos servicios. Otros siguen en activo, pero quedan restringidos a conexiones locales. Solaris Secure Shell sigue estando disponible para acceso administrativo remoto al sistema.
Con este perfil de red restringido, disminuye el riesgo de exposición en Internet o la LAN. El sistema conserva todas las funciones gráficas de escritorio y acceso a redes externas. Por ejemplo, se puede acceder perfectamente a la interfaz gráfica de usuario, utilizar navegadores o clientes de correo electrónico, y montar recursos compartidos de archivos NFSv4.
Las actualizaciones no afectan a la configuración establecida del servicio.
Los servicios de red se pueden volver a abrir tras la instalación mediante el uso del comando netservices open o activando servicios concretos utilizando comandos SMF.
Para obtener más información sobre esta opción de seguridad, consulte las referencias siguientes.
Tabla 4–1 Información adicional sobre seguridad
Administrar seguridad para servicios de red |
How to Create an SMF Profile de System Administration Guide: Basic Administration |
Reabrir servicios de red tras la instalación | |
Planificar la configuración de la instalación | |
Seleccionar seguridad de red restringida en una instalación manual | |
Configurar seguridad de red restringida en instalaciones JumpStart |
service_profile Keyword en la Solaris 10 11/06 Installation Guide: Network-Based Installations |
Solaris Trusted Extensions proporciona seguridad multinivel en el sistema operativo Solaris. Mediante esta función, los datos se controlan de manera flexible y a la vez con un alto grado de seguridad. Se pueden establecer controles estrictos de acceso a los datos en función de la confidencialidad, no solamente de la propiedad.
Una instalación con acceso a Solaris Trusted Extensions difiere de una instalación estándar. Para saber cuáles son dichas diferencias y obtener más información sobre Solaris Trusted Extensions, consulte el Capítulo 3, Installing Solaris Trusted Extensions Software (Tasks) de Solaris Trusted Extensions Installation and Configuration.
Para obtener más información sobre Solaris Trusted Extensions, consulte el archivo LÉAME (README) del directorio Solaris_10/ExtraValue/CoBundled/Trusted_Extensions. Consulte también Solaris Trusted Extensions.