JavaScript is required to for searching.
跳过导航链接
退出打印视图
Oracle Solaris 11 安全准则     Oracle Solaris 11 Information Library (简体中文)
search filter icon
search icon

文档信息

前言

1.  Oracle Solaris 11 安全概述

2.  配置 Oracle Solaris 11 安全

安装 Oracle Solaris OS

确保系统安全

检验软件包

禁用不需要的服务

为用户删除电源管理功能

在标题文件中放置安全消息

在桌面登录屏幕中放置安全消息

确保用户安全

设置更强的口令约束

为一般用户设置帐户锁定

为一般用户设置限制性更为严格的 umask

审计除登录/注销之外的重要事件

实时监视 lo 事件

为用户删除不需要的基本特权

确保内核安全

配置网络

sshftp 用户显示安全消息

禁用网络路由选择守护进程

禁用广播包转发

禁止响应回显请求

设置严格多宿主

设置最大不完整 TCP 连接数

设置最大暂挂 TCP 连接数

为初始 TCP 连接指定强随机数

将网络参数重置为安全值

保护文件系统和文件

保护和修改文件

确保应用程序和服务安全

创建区域以包含关键应用程序

管理区域中的资源

配置 IPsec 和 IKE

配置 IP 过滤器

配置 Kerberos

向传统服务添加 SMF

创建系统的 BART 快照

添加多级别(有标签)安全

配置 Trusted Extensions

配置有标签的 IPsec

3.  监视和维护 Oracle Solaris 11 安全

A.  Oracle Solaris 安全的参考书目

确保应用程序和服务安全

可以配置 Oracle Solaris 安全功能来保护应用程序。

创建区域以包含关键应用程序

区域是隔离进程的容器。它们是应用程序及其各部分的有用容器。例如,区域可用于将 Web 站点的数据库与站点的 Web 服务器隔离。

有关信息和过程,请参见以下内容:

管理区域中的资源

区域提供了许多用来管理区域资源的工具。

有关信息和过程,请参见以下内容:

配置 IPsec 和 IKE

IPsec 和 IKE 可保护节点与网络(使用 IPsec 和 IKE 联合配置)之间的网络传输。

有关信息和过程,请参见以下内容:

配置 IP 过滤器

IP 过滤器功能可提供防火墙。

有关信息和过程,请参见以下内容:

配置 Kerberos

可以使用 Kerberos 服务保护您的网络。此客户机/服务器体系结构可通过网络提供安全事务。该服务可提供功能强大的用户验证以及完整性和保密性。使用 Kerberos 服务,可以安全登录到其他系统、执行命令、交换数据以及传输文件。此外,通过该服务,管理员还可以限制对服务和系统的访问。作为 Kerberos 用户,您可以控制其他用户对您帐户的访问。

有关信息和过程,请参见以下内容:

向传统服务添加 SMF

通过将应用程序添加到 Oracle Solaris 的服务管理工具 (Service Management Facility, SMF) 功能,可将应用程序限定为仅由可信用户或角色来配置。

有关信息和过程,请参见以下内容: