由於 WAN Boot 提供數種不同的安全功能,因此 WAN Boot 不會出現下列潛在的不安全問題:
拒絕服務 (DoS) 的干預 – 拒絕服務的干預可以採取多種形式,讓使用者無法存取特定的服務。DoS 干預可能導致網路充斥大量的資料或過度使用有限的資源。其他 DoS 干預可操控系統之間正在傳輸的資料。WAN Boot 安裝方法不會使伺服器或用戶端免於 DoS 干預。
伺服器上毀壞的二進位碼 – WAN Boot 安裝方法不會在執行安裝之前檢查 WAN Boot miniroot 或 Solaris Flash 歸檔的完整性。在執行安裝之前,請根據 http://sunsolve.sun.com 中的 Solaris 指紋資料庫檢查 Solaris 二進位碼的完整性。
加密金鑰與雜湊金鑰的私密性 – 如果在 WAN Boot 中使用加密金鑰或雜湊金鑰,則必須在安裝期間於指令行上輸入金鑰值。請針對網路採取必要的預防措施,以確保這些金鑰值的私密性。
弱化網路命名服務 – 如果要在網路上使用命名服務,請在執行 WAN Boot 安裝之前檢查名稱伺服器的完整性。