要想保护您的系统免遭未授权用户的访问、毁坏或变更信息,同时让授权用户照常使用网络:
经常变更口令并鼓励使用不易猜测的口令。如果使用本地文件进行口令管理,Solaris for ISPs 软件将强制所有口令定期变更。
使用公共密钥密码体系在 IP 级对受信任主机之间的所有通讯流加密。与 Solaris for ISPs 捆绑着的 SKIP 鉴别进来的 IP 通讯流,并确保出去的数据在途中不被他人改变或查看。
使用能够标识受信任主机并封锁欺骗性 IP 地址的路由器。
解决脆弱性并提高您的软件的抗入侵能力。
禁止那些给您的网络带来安全风险的不需要的服务。Solaris for ISPs 主机配置软件,作为初始安装进程的一部分,可以禁止某些 'r' 命令,从而保证对口令的保护并限制未授权的个人对主机的访问。
只向雇员提供对工作需要的数据或信息的访问。
实施诸如网络监视和防火墙之类的安全机制。