JavaScript is required to for searching.
跳過導航連結
結束列印檢視
Oracle Solaris 11 安全性指導方針     Oracle Solaris 11 Information Library (繁體中文)
search filter icon
search icon

文件資訊

前言

1.  Oracle Solaris 11 安全性簡介

2.  配置 Oracle Solaris 11 安全性

安裝 Oracle Solaris 作業系統

保護系統

驗證套裝軟體

停用不需要的服務

移除使用者的電源管理能力

將安全訊息放置在標題檔案中

將安全訊息放置在桌面登入畫面上

保護使用者

設定較強的密碼限制

設定一般使用者的帳戶鎖定

為一般使用者設定更具限制性的 umask

稽核登入/登出以外的重大事件

即時監視 lo 事件

移除使用者不需要的基本權限

保護核心

配置網路

ssh ftp 使用者顯示安全訊息

停用網路路由常駐程式

停用廣播封包轉寄

停用對回應要求的回應

設定限制多址功能

設定未完成 TCP 的最大連線數

設定擱置 TCP 的最大連線數

指定用於初始 TCP 連線的強式亂數

將網路參數重設為安全值

保護檔案系統與檔案

保護與修改檔案

保護應用程式與服務

建立區域以包含重要的應用程式

管理區域中的資源

配置 IPsec 和 IKE

配置 IP 篩選器

配置 Kerberos

新增 SMF 至原來的服務

建立系統 BART 快照

新增多層級 (標示) 安全性

配置 Trusted Extensions

配置標示 IPsec

3.  監視和維護 Oracle Solaris 11 安全性

A.  Oracle Solaris 安全性的參考書目

保護應用程式與服務

您可以配置 Oracle Solaris 安全性功能以保護應用程式。

建立區域以包含重要的應用程式

區域為隔離程序的容器。它們對應用程式而言是實用的容器,也是應用程式的一部分。例如,區域可用來分隔網站資料庫與網站的 Web 伺服器。

如需相關資訊和程序,請參閱:

管理區域中的資源

區域會提供一些管理區域資源的工具。

如需相關資訊和程序,請參閱:

配置 IPsec 和 IKE

IPsec 和 IKE 會保護節點與使用 IPsec 和 IKE 共同配置的網路之間的網路傳輸。

如需相關資訊和程序,請參閱:

配置 IP 篩選器

IP 篩選器功能會提供防火牆。

如需相關資訊和程序,請參閱:

配置 Kerberos

您可以使用 Kerberos 服務保護您的網路。此主從式架構提供作業事件在網路上的安全性。此服務提供增強式使用者認證,以及整合性和私密性。您可以使用 Kerberos 服務安全地登入其他系統、執行指令、交換資料以及傳輸檔案。此外,管理員也可以使用此服務來限制對服務和系統的存取。身為 Kerberos 使用者,您可以管理其他人對您帳戶的存取。

如需相關資訊和程序,請參閱:

新增 SMF 至原來的服務

您可以藉由新增應用程式至 Oracle Solaris 的服務管理設備 (SMF) 功能,為信任的使用者或角色限制應用程式配置。

如需相關資訊和程序,請參閱: