La parola chiave service_profile consente di rendere il sistema più sicuro limitando i servizi di rete che vengono abilitati. Questa opzione di sicurezza è disponibile solo per le installazioni iniziali. La procedura di aggiornamento mantiene le impostazioni precedenti per i servizi.
Usare una delle sintassi seguenti per impostare la parola chiave.
service_profile=limited_net |
service_profile=open |
limited_net specifica che tutti i servizi di rete, fatta eccezione per SSH, devono essere disabilitati o limitati alle richieste locali. Dopo l'installazione, i singoli servizi di rete possono essere abilitati usando i comandi svcadm e svccfg.
open specifica che durante l'installazione non devono essere effettuate modifiche ai servizi di rete.
Se la parola chiave service_profile non è inclusa nel file sysidcfg, durante l'installazione non vengono apportate modifiche alla configurazione dei servizi di rete.
I servizi di rete possono essere abilitati dopo l'installazione usando il comando netservices open o abilitando i singoli servizi usando i comandi SMF. Vedere Revisione delle impostazioni di sicurezza dopo l’installazione. in Guida all’installazione di Solaris 10 10/08: pianificazione dell’installazione e dell’aggiornamento.
Per maggiori informazioni sulla configurazione della sicurezza di rete, vedere Pianificazione della sicurezza di rete in Guida all’installazione di Solaris 10 10/08: pianificazione dell’installazione e dell’aggiornamento. Vedere anche le seguenti pagine man.
netservices(1M)
svcadm(1M)
comandi svccfg(1M)