JavaScript is required to for searching.
ナビゲーションリンクをスキップ
印刷ビューの終了
Oracle Solaris 10 8/11 インストールガイド (インストールとアップグレードの計画)     Oracle Solaris 10 8/11 Information Library (日本語)
search filter icon
search icon

ドキュメントの情報

はじめに

パート I Solaris のインストールおよびアップグレードの計画の概要

1.  Solaris インストールの計画についての参照先

2.  Solaris インストールの新機能

3.  Solaris のインストールおよびアップグレード (ロードマップ)

4.  システム要件、ガイドライン、およびアップグレード (計画)

システム要件と推奨事項

ディスク容量とスワップ空間の割り当て

ディスク容量に関する一般的な計画と推奨事項

ソフトウェアグループごとの推奨ディスク容量

アップグレード計画

アップグレードおよびパッチ適用に関する制限事項

アップグレードプログラム

アップグレードでなく Solaris フラッシュ アーカイブをインストール

大規模なファイルを含むアーカイブの作成

ディスク容量の再配置を伴うアップグレード

アップグレード時のパッチアナライザの使用

アップグレード用のシステムのバックアップと再起動

ネットワークセキュリティーの計画

制限されたセキュリティーの仕様

インストール後のセキュリティー設定の修正

ロケールの値

プラットフォーム名とプラットフォームグループ

x86: パーティション分割に関する推奨事項

デフォルトのブートディスクパーティションレイアウトで保存されるサービスパーティション

システムで動作している Oracle Solaris OS のバージョンを確認する方法

5.  インストールやアップグレードの前に収集すべき情報 (計画)

パート II ZFS、ブート、Solaris ゾーン、および RAID-1 ボリュームに関連するインストールについて

6.  ZFS ルートファイルシステムのインストール (計画)

7.  SPARC および x86 ベースのブート (概要と計画)

8.  システムに Solaris ゾーンがインストールされている場合のアップグレード (計画)

9.  インストール時の RAID-1 ボリューム (ミラー) の作成 (概要)

10.  インストール時の RAID-1 ボリューム (ミラー) の作成 (計画)

用語集

索引

ネットワークセキュリティーの計画

Solaris 10 11/06 以降のリリースでは、初期インストール時にネットワークセキュリティー設定を変更することができ、Secure Shell を除くすべてのネットワークサービスを無効にしたり、応答する要求をローカル要求だけに制限したりすることができます。このオプションを使用すると、リモートの攻撃者から攻撃や侵入を受ける可能性を最小限に抑えることができます。また、このオプションを利用することで、必要なサービスだけを有効にできます。このセキュリティーオプションを使用できるのは初期インストールのときだけで、アップグレード時には使用できません。アップグレードでは、以前に設定されたすべてのサービスの設定内容が保持されます。ただし netservices コマンドを使用すれば、必要に応じてアップグレード後にネットワークサービスを制限することができます。

使用しているインストールプログラムに応じて、ネットワークサービスを制限するか、サービスをデフォルトで有効にするかを選択できます。

制限されたセキュリティーの仕様

ネットワークのセキュリティーを制限する場合、多数のサービスが完全に無効になります。その他のサービスは引き続き有効ですが、ローカル接続のみに制限されます。Secure Shell は、完全に有効なままです。

例として、Solaris 10 11/06 リリースでローカル接続に制限されている ネットワークサービスの一覧を、次の表に示します。

表 4-6 Solaris 10 11/06 SMF で制限されているサービス

サービス
FMRI
プロパティー
rpcbind
svc:/network/rpc/bind
config/local_only
syslogd
svc:/system/system-log
config/log_from_remote
sendmail
svc:/network/smtp:sendmail
config/local_only
smcwebserver
svc:/system/webconsole:console
options/tcp_listen
WBEM
svc:/application/management/wbem
options/tcp_listen
X サーバー
svc:/application/x11/x11-server
options/tcp_listen
dtlogin
svc:/application/graphical-login/cde-login
dtlogin/args
ToolTalk
svc:/network/rpccde-ttdbserver:tcp
proto=ticotsord
dtcm
svc:/network/rpccde-calendar-manager
proto=ticits
BSD 印刷
svc:/application/print/rfc1179:default
bind_addr=localhost

インストール後のセキュリティー設定の修正

制限されたネットワークセキュリティー機能を使用する場合、影響を受けるすべてのサービスが Service Management Framework (SMF) により制御されます。初期インストールの実行後に、svcadm および svccfg コマンドを使って任意のネットワークサービスを個別に有効にできます。

制限されたネットワークアクセスは、/var/svc/profile 内にある SMF アップグレードファイルから netservices コマンドを呼び出すことで実現されます。netservices コマンドを使用して、サービスの起動動作を切り替えることができます。

ネットワークサービスを手動で無効にする場合は、次のコマンドを実行します。

# netservices limited

このコマンドは、デフォルトでは変更が行われないアップグレードされたシステム上で使用できます。このコマンドは、サービスを個別に有効にした後で制限された状態に戻す場合にも使用できます。

同様に、次のコマンドを実行することで、以前の Solaris リリースと同様にデフォルトのサービスを有効にできます。

# netservices open

セキュリティー設定の修正の詳細は、『Solaris のシステム管理 (基本編)』の「SMF プロファイルを作成する方法」を参照してください。また、次のマニュアルページも参照してください。