Novedades de Solaris 10

Mejoras en la instalación

Las siguientes funciones y mejoras en la instalación se han agregado a la versión 10 11/06 de Solaris.

Contenedores Solaris Flash

Con la mejora de Solaris Flash se permite la creación de contenedores con archivos de gran tamaño. El comando flarcreate crea un contenedor Solaris Flash en el que puede haber archivos de 4 Gbytes o más grandes. Éstas son las utilidades de contenedor disponibles:

Para obtener más información, consulte las páginas de comando man pax(1) y cpio(1). Consulte también la Guía de instalación de Solaris 10: Contenedores Solaris Flash (Creación e instalación).

Perfil predeterminado de red segura

A partir de esta versión, durante la instalación se puede establecer el comportamiento predeterminado de los servicios en red para que se ejecuten de una forma mucho más segura. Durante una instalación interactiva (manual), esta opción de seguridad se proporciona en las pantallas de selección de la configuración. En las instalaciones JumpStart automatizadas, se puede seleccionar un perfil de red restringido mediante la palabra clave service_profile del archivo sysidcfg.

Si en la instalación inicial se opta por restringir la seguridad de la red, durante la instalación se inhabilitan por completo muchos servicios. Otros siguen en activo, pero quedan restringidos a conexiones locales. Solaris Secure Shell sigue estando disponible para acceso administrativo remoto al sistema.

Con este perfil de red restringido, disminuye el riesgo de exposición en Internet o la LAN. El sistema conserva todas las funciones gráficas de escritorio y acceso a redes externas. Por ejemplo, se puede acceder perfectamente a la interfaz gráfica de usuario, utilizar navegadores o clientes de correo electrónico, y montar recursos compartidos de archivos NFSv4.

Las actualizaciones no afectan a la configuración establecida del servicio.

Los servicios de red se pueden volver a abrir tras la instalación mediante el uso del comando netservices open o activando servicios concretos utilizando comandos SMF.

Para obtener más información sobre esta opción de seguridad, consulte las referencias siguientes.

Tabla 4–1 Información adicional sobre seguridad

Administrar seguridad para servicios de red 

How to Create an SMF Profile de System Administration Guide: Basic Administration

Reabrir servicios de red tras la instalación 

Revisión de la configuración de seguridad tras la instalación de Guía de instalación de Solaris 10 11/06: planificación de la instalación y la modernización

Planificar la configuración de la instalación 

Planificación de la seguridad de la red de Guía de instalación de Solaris 10 11/06: planificación de la instalación y la modernización

Seleccionar seguridad de red restringida en una instalación manual 

Capítulo 2, Uso del programa de instalación de Solaris (Tareas) de Guía de instalación de Solaris 10: instalaciones básicas

Configurar seguridad de red restringida en instalaciones JumpStart 

service_profile Keyword en la Solaris 10 11/06 Installation Guide: Network-Based Installations

Instalación de Solaris Trusted Extensions

Solaris Trusted Extensions proporciona seguridad multinivel en el sistema operativo Solaris. Mediante esta función, los datos se controlan de manera flexible y a la vez con un alto grado de seguridad. Se pueden establecer controles estrictos de acceso a los datos en función de la confidencialidad, no solamente de la propiedad.

Una instalación con acceso a Solaris Trusted Extensions difiere de una instalación estándar. Para saber cuáles son dichas diferencias y obtener más información sobre Solaris Trusted Extensions, consulte el Capítulo 3, Installing Solaris Trusted Extensions Software (Tasks) de Solaris Trusted Extensions Installation and Configuration.

Para obtener más información sobre Solaris Trusted Extensions, consulte el archivo LÉAME (README) del directorio Solaris_10/ExtraValue/CoBundled/Trusted_Extensions. Consulte también Solaris Trusted Extensions.