系统管理指南:安全性服务

前言

系统管理指南:安全性服务》是多卷集的一部分,该多卷集包含 SolarisTM 操作系统管理信息的重要部分。本书假定您已经安装了 SunOSTM 5.10 操作系统,并且设置了计划使用的任何网络软件。SunOS 5.10 操作系统属于 Solaris 10 产品系列,它还包含 Solaris 公用桌面环境 (Common Desktop Environment, CDE) 等许多功能。


注 –

此 Solaris 发行版支持使用以下 SPARC® 和 x86 系列处理器体系结构的系统:UltraSPARC ®、SPARC64、AMD64、Pentium 和 Xeon EM64T。支持的系统可以在 http://www.sun.com/bigadmin/hcl 上的《Solaris 10 Hardware Compatibility List》中找到。本文档列举了在不同类型的平台上进行实现时的所有差别。

在本文档中,这些与 x86 相关的术语表示以下含义:

若想了解本发行版支持哪些系统,请参见《Solaris 10 Hardware Compatibility List》。


目标读者

本书适用于所有负责管理一个或多个运行 Solaris 10 发行版的系统的人员。要使用本书,您应该有两年以上管理 UNIX® 系统的经验。参加 UNIX 系统管理培训课程可能会对您有所帮助。

系统管理卷的结构

以下是系统管理指南卷所包含主题的列表。

书名 

主题 

《系统管理指南:基本管理》

用户帐户和组、服务器和客户机支持、关闭和引导系统、管理服务以及管理软件(软件包和修补程序) 

《系统管理指南:高级管理》

打印服务、终端和调制解调器、系统资源(磁盘配额、记帐和 crontab)、系统进程以及 Solaris 软件问题疑难解答 

《系统管理指南:设备和文件系统》

可移除介质、磁盘和设备、文件系统以及备份和恢复数据 

《系统管理指南:IP 服务》

TCP/IP 网络管理、IPv4 和 IPv6 地址管理、DHCP(动态主机配置协议)、IPsec(Internet 协议安全)、IKE(Internet 密钥交换)、Solaris IP 过滤器、移动 IP、IP 网络多路径 (IP network multipathing, IPMP) 和 IPQoS(IP 服务质量) 

《系统管理指南:名称和目录服务(DNS、NIS 和 LDAP)》

DNS、NIS 和 LDAP 名称和目录服务,包括从 NIS 到 LDAP 的转换和从 NIS+ 到 LDAP 的转换 

《System Administration Guide: Naming and Directory Services (NIS+)》

NIS+ 名称和目录服务 

《系统管理指南:网络服务》

Web 高速缓存服务器、与时间相关的服务、网络文件系统(NFS 和 Autofs)、邮件、SLP 和 PPP 

《系统管理指南:安全性服务》

审计、设备管理、文件安全、BART(基本审计报告工具)、Kerberos 服务、PAM(可插拔验证模块)、Solaris 加密框架、权限、RBAC(基于角色的访问控制)、SASL(简单身份验证和安全层)和 Solaris 安全 Shell 

《系统管理指南:Solaris Containers-资源管理和 Solaris Zones》

资源管理主题项目和任务、扩展记帐、资源控制、公平共享调度程序 (fair share scheduler, FSS)、使用资源上限设置守护进程 (resource capping daemon, rcapd) 的物理内存控制以及动态资源池;使用 Solaris Zones 软件分区技术的虚拟化 

相关的第三方 Web 站点引用

本文档参考了第三方 URL,这些 URL 提供了额外的相关信息。

Sun 对本文档中提到的第三方 Web 站点的可用性不承担任何责任。对于此类站点或资源中的(或通过它们获得的)任何内容、广告、产品或其他资料,Sun 并不表示认可,也不承担任何责任。对于因使用或依靠此类站点或资源中的(或通过它们获得的)任何内容、产品或服务而造成的或连带产生的实际或名义损坏或损失,Sun 概不负责,也不承担任何责任。

文档、支持和培训

Sun Web 站点提供有关以下附加资源的信息:

印刷约定

下表介绍了本书中的印刷约定。

表 P–1 印刷约定

字体 

含义 

示例 

AaBbCc123

命令、文件和目录的名称;计算机屏幕输出 

编辑 .login 文件。

使用 ls -a 列出所有文件。

machine_name% you have mail.

AaBbCc123

用户键入的内容,与计算机屏幕输出的显示不同 

machine_name% su

Password:

aabbcc123

要使用实名或值替换的命令行占位符 

删除文件的命令为 rm filename

AaBbCc123

保留未译的新词或术语以及要强调的词 

这些称为 Class 选项。

注意:有些强调的项目在联机时以粗体显示。

新词术语强调

新词或术语以及要强调的词 

高速缓存是存储在本地的副本。

保存文件。

《书名》 

书名 

阅读《用户指南》的第 6 章。

命令中的 shell 提示符示例

下表列出了 C shell、Bourne shell 和 Korn shell 的缺省 UNIX 系统提示符和超级用户提示符。

表 P–2 Shell 提示符

Shell 

提示符 

C shell 

machine_name%

C shell 超级用户 

machine_name#

Bourne shell 和 Korn shell 

$

Bourne shell 和 Korn shell 超级用户 

#