Solaris 10 5/09 安装指南:规划安装和升级

受限制安全性的特定信息

如果选择限制网络安全性,将有许多服务被完全禁用。其他服务仍处于启用状态,但这些服务会被限制为只能进行本地连接。安全 Shell 仍然处于完全启用状态。

例如,下表列出了在 Solaris 10 11/06 发行版中被限制为只能进行本地连接的网络服务。

表 4–6 Solaris 10 11/06 SMF 受限制服务

服务 

FMRI 

属性 

rpcbind 

svc:/network/rpc/bind

config/local_only

syslogd 

svc:/system/system-log

config/log_from_remote

sendmail 

svc:/network/smtp:sendmail

config/local_only

smcwebserver 

svc:/system/webconsole:console

options/tcp_listen

WBEM 

svc:/application/management/wbem

options/tcp_listen

X 服务器 

svc:/application/x11/x11-server

options/tcp_listen

dtlogin 

svc:/application/graphical-login/cde-login

dtlogin/args

ToolTalk 

svc:/network/rpccde-ttdbserver:tcp

proto=ticotsord

dtcm 

svc:/network/rpccde-calendar-manager

proto=ticits

BSD 打印 

svc:/application/print/rfc1179:default

bind_addr=localhost