JavaScript is required to for searching.
跳過導航連結
結束列印檢視
Oracle Solaris 11 安全性指導方針     Oracle Solaris 11.1 Information Library (繁體中文)
search filter icon
search icon

文件資訊

前言

1.  Oracle Solaris 安全性簡介

2.  配置 Oracle Solaris 安全性

安裝 Oracle Solaris OS

保護系統

如何驗證套裝軟體

如何停用不需要的服務

如何移除使用者的電源管理能力

如何將安全訊息放置在標題檔案中

如何將安全訊息放置在桌面登入畫面上

保護使用者

如何設定較強的密碼限制

如何設定一般使用者的帳戶鎖定

如何為一般使用者設定更具限制性的 umask

如何稽核登入/登出以外的重大事件

如何即時監視 lo 事件

如何移除使用者不需要的基本權限

保護核心

配置網路

如何向 ssh 使用者顯示安全訊息

如何使用 TCP 包裝程式

保護檔案系統與檔案

如何限制 tmpfs 檔案系統的大小

保護與修改檔案

保護應用程式與服務

建立區域以包含重要的應用程式

管理區域中的資源

配置 IPsec 和 IKE

配置 IP 篩選器

配置 Kerberos

新增 SMF 至原來的服務

建立系統 BART 快照

新增多層級 (標示) 安全性

配置 Trusted Extensions

配置標示 IPsec

3.  監視和維護 Oracle Solaris 安全性

A.  Oracle Solaris 安全性的參考書目

新增多層級 (標示) 安全性

Trusted Extensions 會藉由強制執行強制性存取控制 (MAC) 策略擴充 Oracle Solaris 的安全性。敏感度標籤會自動套用於所有資料來源 (網路、檔案系統及視窗) 和資料使用者 (使用者和程序)。並會以資料標籤 (物件) 與使用者 (主體) 之間的關係為基礎,限制存取所有資料。分層功能包括一組標籤感知服務。

Trusted Extensions 服務的部分清單包括:

group/feature/trusted-desktop 套裝軟體提供 Oracle Solaris 多層級及信任的桌面環境。

配置 Trusted Extensions

您必須先安裝 Trusted Extensions 套裝軟體,然後再配置系統。安裝套裝軟體之後,系統就可以使用直接連接的點陣式顯示來執行桌面,例如膝上型電腦或工作站。與其他系統通訊需要網路配置。

如需相關資訊和程序,請參閱:

配置標示 IPsec

您可以使用 IPsec 保護標示封包。

如需相關資訊和程序,請參閱: