Solaris 10 新增功能

sendmail 版本 8.12 使用 TCP 包装

此功能是 Solaris Express 9/03 发行版中的新增功能。


注 –

在 Solaris Express 8/04 发行版中,sendmail 版本 8.13 是缺省的配置。请参见sendmail 版本 8.13


TCP 包装提供了一种实现访问权控制的方法,即检查根据访问控制列表请求特定网络服务的主机的地址。请求将相应地被授权或拒绝。除了提供此项访问控制机制外,TCP 包装还会记录对网络服务的主机请求,这是一项有用的监视功能。可能受到访问控制的网络服务包括 rlogindtelnetdftpd

在此 Solaris 发行版中,8.12 版的 sendmail 现在启用了 TCP 包装。此项检查不会忽略其他安全标准。通过在 sendmail 中启用 TCP 包装,可以在授权请求前进行检查以验证网络请求的来源。请参见 hosts_access(4) 手册页。


注 –

Solaris 9 发行版在 inetd(1M)sshd(1M) 中添加了对 TCP 包装的支持。