JavaScript is required to for searching.
跳过导航链接
退出打印视图
Oracle Solaris 11 安全准则     Oracle Solaris 11.1 Information Library (简体中文)
search filter icon
search icon

文档信息

前言

1.  Oracle Solaris 安全概述

2.  配置 Oracle Solaris 安全

安装 Oracle Solaris OS

确保系统安全

如何检验软件包

如何禁用不需要的服务

如何为用户删除电源管理功能

如何在标题文件中放置安全消息

如何在桌面登录屏幕中放置安全消息

确保用户安全

如何设置更强的口令约束

如何为一般用户设置账户锁定

如何为一般用户设置限制性更强的 umask

如何审计除登录/注销以外的重要事件

如何实时监视 lo 事件

如何为用户删除不需要的基本特权

确保内核安全

配置网络

如何将安全消息显示给 ssh 用户

如何使用 TCP 包装

保护文件系统和文件

如何限制 tmpfs 文件系统的大小

保护和修改文件

确保应用程序和服务安全

创建区域以包含关键应用程序

管理区域中的资源

配置 IPsec 和 IKE

配置 IP 过滤器

配置 Kerberos

向传统服务添加 SMF

创建系统的 BART 快照

添加多级别(有标签)安全

配置 Trusted Extensions

配置有标签的 IPsec

3.  监视和维护 Oracle Solaris 安全

A.  Oracle Solaris 安全的参考书目

添加多级别(有标签)安全

Trusted Extensions 通过执行强制访问控制 (mandatory access control, MAC) 策略扩展了 Oracle Solaris 安全。敏感标签将自动应用到所有数据源(网络、文件系统和窗口)和数据使用者(用户和进程)。基于数据(对象)标签和使用者(主体)之间的关系对所有数据的访问权进行限制。分层功能包括一组可识别标签的服务。

Trusted Extensions 服务的部分列表包括:

group/feature/trusted-desktop 软件包提供 Oracle Solaris 多级别的可信桌面环境。

配置 Trusted Extensions

必须先安装 Trusted Extensions 软件包,然后配置系统。软件包安装完成后,系统便可通过直接连接的位映射显示屏(如手提电脑或工作站)运行桌面。需要进行网络配置才能与其他系统进行通信。

有关信息和过程,请参见以下内容:

配置有标签的 IPsec

可以使用 IPsec 保护您的有标签包。

有关信息和过程,请参见以下内容: