JavaScript is required to for searching.
跳过导航链接
退出打印视图
Oracle Solaris 11.1 管理:安全服务     Oracle Solaris 11.1 Information Library (简体中文)
search filter icon
search icon

文档信息

前言

第 1 部分安全性概述

1.  安全性服务(概述)

第 2 部分系统、文件和设备安全性

2.  管理计算机安全性(概述)

3.  控制对系统的访问(任务)

4.  病毒扫描服务(任务)

关于病毒扫描

关于 Vscan 服务

使用 Vscan 服务(任务)

如何在文件系统上启用病毒扫描

如何启用 Vscan 服务

如何添加扫描引擎

如何查看 Vscan 属性

如何更改 Vscan 属性

如何从病毒扫描操作中排除文件

5.  控制对设备的访问(任务)

6.  使用 BART 验证文件完整性(任务)

7.  控制对文件的访问(任务)

第 3 部分角色、权限配置文件和特权

8.  使用角色和特权(概述)

9.  使用基于角色的访问控制(任务)

10.  Oracle Solaris 中的安全属性(参考信息)

第 4 部分加密服务

11.  加密框架(概述)

12.  加密框架(任务)

13.  密钥管理框架

第 5 部分验证服务和安全通信

14.  使用可插拔验证模块

15.  使用 安全 Shell

16.  安全 Shell(参考信息)

17.  使用简单验证和安全层

18.  网络服务验证(任务)

第 6 部分Kerberos 服务

19.  Kerberos 服务介绍

20.  规划 Kerberos 服务

21.  配置 Kerberos 服务(任务)

22.  Kerberos 错误消息和故障排除

23.  管理 Kerberos 主体和策略(任务)

24.  使用 Kerberos 应用程序(任务)

25.  Kerberos 服务(参考信息)

第 7 部分在 Oracle Solaris 中审计

26.  审计(概述)

27.  规划审计

28.  管理审计(任务)

29.  审计(参考信息)

词汇表

索引

使用 Vscan 服务(任务)

满足下列要求时,可对文件进行病毒扫描:

下表列出了设置 vscan 服务需要执行的任务。

任务
说明
参考
安装并配置表 4-1 中列出的一个或多个受支持的第三方产品。
请参见产品文档。
启用文件系统以允许病毒扫描。
启用 ZFS 文件系统上的病毒扫描。缺省情况下,扫描处于禁用状态。
启用 vscan 服务。
开始扫描服务。
将扫描引擎添加至 vscan 服务。
在 vscan 服务中包括特定扫描引擎。
配置 vscan 服务。
查看并更改 vscan 属性。
针对特定文件类型配置 vscan 服务。
指定要在扫描中包括和排除的文件类型。

如何在文件系统上启用病毒扫描

使用文件系统命令允许对文件进行病毒扫描。例如,要将 ZFS 文件系统包括在病毒扫描中,可使用 zfs(1M) 命令。

ZFS 文件系统允许将部分管理任务委托给特定用户。有关委托管理的更多信息,请参见《Oracle Solaris 11.1 管理:ZFS 文件系统》中的第 8  章 "Oracle Solaris ZFS 委托管理"

开始之前

您必须是指定有 ZFS File System Management(ZFS 文件系统管理)或 ZFS Storage Management(ZFS 存储管理)权限配置文件的管理员。有关更多信息,请参见如何使用指定给您的管理权限

如何启用 Vscan 服务

开始之前

您必须是指定有 VSCAN Management(VSCAN 管理)权限配置文件的管理员。有关更多信息,请参见如何使用指定给您的管理权限

如何添加扫描引擎

开始之前

您必须是指定有 VSCAN Management(VSCAN 管理)权限配置文件的管理员。有关更多信息,请参见如何使用指定给您的管理权限

如何查看 Vscan 属性

开始之前

您必须是指定有 VSCAN Management(VSCAN 管理)权限配置文件的管理员。有关更多信息,请参见如何使用指定给您的管理权限

如何更改 Vscan 属性

可以更改特定扫描引擎的属性和 vscan 服务的一般属性。许多扫描引擎限制所扫描文件的大小,因此为 vscan 服务的 max-size 属性设置的值必须小于或等于扫描引擎允许的最大值。然后,可以定义因超过最大大小而未被扫描的文件是否可以访问。

开始之前

您必须是指定有 VSCAN Management(VSCAN 管理)权限配置文件的管理员。有关更多信息,请参见如何使用指定给您的管理权限

  1. 使用 vscanadm show 命令查看当前属性。
  2. 设置病毒扫描的最大大小,例如 128 MB。
    # vscanadm set -p max-size=128M
  3. 指定拒绝访问由于其他大小而未被扫描的所有文件。
    # vscanadm set -p max-size-action=deny

    有关更多信息,请参见 vscanadm(1M) 手册页。

如何从病毒扫描操作中排除文件

当启用防病毒保护时,可以指定将特定类型的所有文件从病毒扫描中排除。由于 vscan 服务会影响系统性能,您可以通过指定针对特定的文件类型进行病毒扫描来节省系统资源。

开始之前

您必须是指定有 VSCAN Management(VSCAN 管理)权限配置文件的管理员。有关更多信息,请参见如何使用指定给您的管理权限

  1. 查看病毒扫描中包含的所有文件类型的列表。
    # vscanadm get -p types
  2. 指定要进行病毒扫描的文件类型:
    • 从病毒扫描操作中排除特定文件类型,例如 JPEG 类型。
      # vscanadm set -p types=-jpg,+*
    • 在病毒扫描操作中包括特定文件类型,例如可执行文件。
      # vscanadm set -p types=+exe,-*

    有关更多信息,请参见 vscanadm(1M) 手册页。